FR3076382A1 - SYSTEM AND METHOD FOR MANAGING PERSONAL DATA IN A MASS REASSEMBLY - Google Patents
SYSTEM AND METHOD FOR MANAGING PERSONAL DATA IN A MASS REASSEMBLY Download PDFInfo
- Publication number
- FR3076382A1 FR3076382A1 FR1763427A FR1763427A FR3076382A1 FR 3076382 A1 FR3076382 A1 FR 3076382A1 FR 1763427 A FR1763427 A FR 1763427A FR 1763427 A FR1763427 A FR 1763427A FR 3076382 A1 FR3076382 A1 FR 3076382A1
- Authority
- FR
- France
- Prior art keywords
- data
- personal
- participant
- bracelet
- personal data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/27—Individual registration on entry or exit involving the use of a pass with central registration
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/22—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
- G07C9/25—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
- G07C9/257—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition electronically
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/08—Logistics, e.g. warehousing, loading or distribution; Inventory or stock management
- G06Q10/083—Shipping
- G06Q10/0833—Tracking
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/28—Individual registration on entry or exit involving the use of a pass the pass enabling tracking or indicating presence
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/29—Individual registration on entry or exit involving the use of a pass the pass containing active electronic elements, e.g. smartcards
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/22—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
- G07C9/25—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
- G07C9/26—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition using a biometric sensor integrated in the pass
Landscapes
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Economics (AREA)
- Human Resources & Organizations (AREA)
- Strategic Management (AREA)
- Entrepreneurship & Innovation (AREA)
- Theoretical Computer Science (AREA)
- Marketing (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Development Economics (AREA)
- Tourism & Hospitality (AREA)
- General Business, Economics & Management (AREA)
- Human Computer Interaction (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Medical Treatment And Welfare Office Work (AREA)
Abstract
L'invention porte sur un bracelet électronique personnel (40) pour la gestion de données personnelles d'un participant à un rassemblement de masse comportant un module de communication (41) apte à recevoir des données personnelles du participant sous forme chiffrée, un module de stockage (42) apte à stocker les données personnelles chiffrées du participant et un mécanisme de fermeture électronique (43) configuré pour changer d'état suite à la réception d'une donnée de changement d'état.The invention relates to a personal electronic bracelet (40) for the management of personal data of a participant in a mass meeting comprising a communication module (41) able to receive personal data of the participant in encrypted form, a module of storage (42) capable of storing the encrypted personal data of the participant and an electronic locking mechanism (43) configured to change state following receipt of a state change data.
Description
[0001] L’invention concerne le domaine de la gestion de rassemblement de masse, et plus particulièrement un dispositif et un système de gestion de données personnelles pouvant être utilisé pour faciliter la gestion des participants à un rassemblement de masse et permettre la fourniture de services personnalisés à ces participants. L’invention concerne aussi un procédé de gestion de données personnelles dans un rassemblement de masse capable notamment d’améliorer la sécurité du rassemblement et l’expérience du participant.The invention relates to the field of mass gathering management, and more particularly a device and a system for managing personal data which can be used to facilitate the management of participants in a mass gathering and allow the provision of services. personalized to these participants. The invention also relates to a method for managing personal data in a mass gathering capable in particular of improving the security of the gathering and the experience of the participant.
[Art antérieurl [0002] Les grands rassemblements, appelés encore évènements de masse ou rassemblement de masse, sont caractérisés par un grand nombre de personnes assistant ou participant à un évènement commun, par exemple à un pèlerinage, une compétition sportive ou un concert. Avec l’augmentation de la population, de la communication et la démocratisation des transports sur de longues distances, ces grands rassemblements sont de plus en plus fréquents et concernent des personnes de plus en plus nombreuses et diverses.[PRIOR ART [0002] Large gatherings, also called mass events or mass gatherings, are characterized by a large number of people attending or participating in a common event, for example at a pilgrimage, a sports competition or a concert. With the increase in population, communication and the democratization of long distance transport, these large gatherings are more and more frequent and concern more and more numerous and diverse people.
[0003] Les événements susceptibles de rassembler le plus grand nombre de personnes sont souvent des pèlerinages tels que le Hadj qui est le plus grand rassemblement populationnel annuel dans le monde, la Kumbh Mêla qui est le plus grand rassemblement d'hindous dans le monde ou encore des messes du pape rassemblant souvent plusieurs millions de personnes. Pour l’année 2011, le département central de statistiques et d’information du Royaume d’Arabie Saoudite a recensé près de 3 millions de pèlerins pour le Hajj. Ainsi, le pèlerinage du Hajj rassemble plusieurs millions de personnes tous les ans sur seulement quelques jours. En hausse, il est probable que ce nombre atteigne 10 millions de visiteurs par an dans quelques années. Outre les pèlerinages, les évènements susceptibles de rassembler une foule conséquente sont par exemple les évènements sportifs (e.g. coupe du monde ou jeux olympiques) ou les évènements culturels (e.g. Exposition Universelle). Par exemple, pour les jeux olympiques de 2024 en France, le nombre de spectateurs attendus en moyenne durant la quinzaine olympique est estimé à plus de trois millions dont 500 000 visiteurs étrangers.The events likely to gather the greatest number of people are often pilgrimages such as Hajj which is the largest annual population gathering in the world, the Kumbh Mêla which is the largest gathering of Hindus in the world or still masses of the pope often gathering several million people. For the year 2011, the central statistics and information department of the Kingdom of Saudi Arabia has identified nearly 3 million pilgrims for Hajj. Thus, the Hajj pilgrimage brings together several million people every year over just a few days. Rising, it is likely that this number will reach 10 million visitors per year in a few years. In addition to pilgrimages, the events likely to gather a large crowd are for example sporting events (e.g. world cup or Olympic games) or cultural events (e.g. Universal Exposition). For example, for the 2024 Olympic Games in France, the number of spectators expected on average during the Olympic fortnight is estimated at more than three million, including 500,000 foreign visitors.
[0004] La présence d’une quantité importante de personnes participant aux rassemblements de masse entraîne généralement des perturbations et les participants peuvent ne pas être à [0576-BULL22] même de profiter pleinement de l’expérience. Les causes de ces désagréments peuvent être très diverses mais sont souvent liées à la quantité de participants qu’il est nécessaire de contrôler, via des procédures de vérification de l'identité (incluant par exemple la prise d'empreintes digitales) souvent longues, ou aux difficultés de planifications et de respect de ces planifications (e.g. non-respect des horaires). Pour les rassemblements de masse regroupant plusieurs millions de personnes, cela devient un vrai défi dans les aéroports et les autres points d'entrée mais également au niveau des logements. Les participants peuvent alors expérimenter des nuisances jusqu’en périphérie du rassemblement, par exemple au niveau des logements, des services de santé ou encore des ralentissements associés à la forte congestion du réseau routier due à la convergence simultanée de grands groupes de participants aux carrefours routiers.The presence of a large number of people participating in mass gatherings generally causes disruption and participants may not be able to [0576-BULL22] even to fully benefit from the experience. The causes of these inconveniences can be very diverse but are often linked to the quantity of participants that it is necessary to control, via identity verification procedures (including for example the taking of fingerprints) often long, or difficulties in planning and respecting these plans (eg non-compliance with timetables). For mass gatherings of several million people, this becomes a real challenge at airports and other entry points, but also at the accommodation level. Participants can then experience nuisance up to the periphery of the gathering, for example in terms of housing, health services or even slowdowns associated with the heavy congestion of the road network due to the simultaneous convergence of large groups of participants at road junctions .
[0005] Les difficultés associées sont principalement causées d’une part par la quantité de personnes souhaitant assister à cet évènement et d’autre part par le fait que les informations manipulées sont hautement sensibles et nécessitent une revue extrêmement rigoureuse. Ainsi, les autorités en charge de la gestion de grand rassemblement, chargées de gérer et d’accompagner les participants, sont confrontées à une tâche difficile puisqu'une seule erreur dans un contrôle d’identité peut entraîner de graves risques pour toute la communauté alors qu’une procédure trop longue peut entraîner des nuisances inacceptables pour les participants. En particulier, le contrôle des identités est devenu un problème majeur lors du grand pèlerinage à La Mecque (Hajj), avec un nombre de plus en plus important de pèlerins et la survenue de congestions ou de mouvement de foules pouvant être sources d’accidents. En outre, il est possible que le participant perde certains de ses papiers d'identité, comme le passeport, le permis de séjour et la carte d'identité nationale. Cela arrive notamment, sur le pèlerinage du Hajj nécessitant le port du tissu spécial de l'Ihram. Avec les passeports perdus, le retour des participants dans leur pays d'origine est retardé, ce qui impose un fardeau supplémentaire non seulement aux participants mais aussi aux autorités nationales. De même, en cas d’accident, la présence de données personnelles auxquelles les autorités de santé peuvent accéder aisément et de façon sécurisée pourrait permettre de faciliter la prise en charge de patients.The associated difficulties are mainly caused on the one hand by the quantity of people wishing to attend this event and on the other hand by the fact that the information handled is highly sensitive and requires an extremely rigorous review. Thus, the authorities in charge of managing large gatherings, responsible for managing and accompanying the participants, are faced with a difficult task since a single error in an identity check can lead to serious risks for the whole community. that too long a procedure may cause unacceptable nuisance for the participants. In particular, identity control became a major problem during the great pilgrimage to Mecca (Hajj), with an increasing number of pilgrims and the occurrence of congestion or movement of crowds which could be sources of accidents. In addition, it is possible that the participant may lose some of his identity documents, such as passport, residence permit and national identity card. This happens in particular, on the Hajj pilgrimage requiring the wearing of the special fabric of the Ihram. With lost passports, the return of participants to their country of origin is delayed, which imposes an additional burden not only on participants but also on national authorities. Likewise, in the event of an accident, the presence of personal data which health authorities can easily and securely access could make it easier to care for patients.
[0006] Généralement, les techniques les plus utilisées pour la gestion des identités sont des techniques associées à des contrôles d’entrée et de sortie. Néanmoins, un tel contrôle n’est pas adapté à tous les rassemblements et certains rassemblements nécessitent de réduire le temps de contrôle tout en conservant un haut niveau de sécurité. Des méthodes automatisées de gestion de participants ont été proposées. Par exemple, une méthode basée sur l’utilisation d’une étiquette RFID passive pour l'identification des pèlerins dans les zones saintes pendant le Hajj a été proposée. Dans le cadre de cette technologie, sur présentation de l'étiquette à un lecteur portatif, toutes les informations relatives au pèlerin en possession de l'étiquette seront [0576-BULL22] affichées sur l'écran du lecteur. Néanmoins, la technologie proposée ne dispose pas de sécurisation des données et de gestion des échanges centralisés.Generally, the techniques most used for identity management are techniques associated with entry and exit checks. However, such control is not suitable for all gatherings and some gatherings require reducing the control time while maintaining a high level of security. Automated methods for managing participants have been proposed. For example, a method based on the use of a passive RFID tag for identifying pilgrims in holy areas during Hajj has been proposed. In this technology, upon presentation of the label to a portable reader, all information relating to the pilgrim in possession of the label will be [0576-BULL22] displayed on the screen of the reader. However, the proposed technology does not have data security and centralized exchange management.
[0007] Ainsi, il existe une difficulté à gérer efficacement les données personnelles et il n’existe pas de solution robuste et sécurisée permettant, dans le cadre d’un rassemblement de masse, de s’assurer rapidement de l’identité d’un participant. En effet, le dispositif d’un participant peut être modifié ou échangé sans que cela ne soit identifié par l’autorité en charge de la gestion du rassemblement de masse. Or cette indécision ralentit la démocratisation de solutions automatisées et maintien l’existence de fortes congestions dues à la convergence de grands groupes de pèlerins notamment au Haram pendant la période du Hajj.[0007] Thus, there is a difficulty in effectively managing personal data and there is no robust and secure solution allowing, within the framework of a mass gathering, to quickly ascertain the identity of a participant. Indeed, a participant's device can be modified or exchanged without this being identified by the authority in charge of managing the mass gathering. However, this indecision slows down the democratization of automated solutions and maintains the existence of heavy congestion due to the convergence of large groups of pilgrims, particularly in Haram during the Hajj period.
[0008] Il existe donc un besoin pour un procédé, un dispositif ou un système permettant d’améliorer les conditions de participation aux grands rassemblements et notamment de réduire les heures d’attentes pouvant survenir à différents moments de l’évènement tout en assurant une fiabilité et une sécurisation des données manipulées.There is therefore a need for a method, a device or a system making it possible to improve the conditions of participation in large gatherings and in particular to reduce the hours of waiting that may occur at different times of the event while ensuring a reliability and security of the data handled.
[Problème technique![Technical problem!
[0009] L’invention a donc pour but de remédier aux inconvénients de l’art antérieur. En particulier, l’invention a pour but de proposer un dispositif de gestion de données personnelles dans le cadre d’un rassemblement de masse, ledit dispositif permettant d’améliorer la gestion de la sécurité des personnes et permettre la lutte contre la fraude lors dudit rassemblement.The invention therefore aims to remedy the drawbacks of the prior art. In particular, the object of the invention is to propose a device for managing personal data within the framework of a mass gathering, said device making it possible to improve the management of personal security and to allow the fight against fraud during said gathering.
[0010] L’invention a en outre pour but de proposer un système de gestion de données personnelles dans le cadre d’un rassemblement de masse, accueillant au moins plusieurs milliers de personnes, sur un lieu de rassemblement, ledit système pouvant être utilisé pour vérifier l’identité des personnes, leur proposer des services à valeur ajoutée notamment dans le cadre de la planification de leur voyage et enfin les assister lors d’éventuels échanges avec des autorités de santé.The invention further aims to provide a personal data management system in the context of a mass gathering, hosting at least several thousand people, on a gathering place, said system can be used for verify the identity of people, offer them value-added services, in particular as part of their trip planning, and finally assist them in any discussions with health authorities.
[0576-BULL22] [Brève description de l’inventionl [0011] A cet effet, l’invention porte sur un bracelet électronique personnel pour la gestion de données personnelles d’un participant à un rassemblement de masse comportant :[0576-BULL22] [Brief description of the inventionl [0011] To this end, the invention relates to a personal electronic bracelet for the management of personal data of a participant in a mass gathering comprising:
- un module de communication apte à recevoir des données personnelles du participant sous forme chiffrée,- a communication module capable of receiving personal data from the participant in encrypted form,
- un module de stockage apte à stocker les données personnelles chiffrées du participant et- a storage module capable of storing the participant's encrypted personal data and
- un mécanisme de fermeture électronique configuré pour changer d’état suite à la réception d’une donnée de changement d’état.- an electronic closing mechanism configured to change state following the reception of a state change data.
[0012] Ainsi, l’invention porte sur un bracelet présentant l’avantage de pouvoir réduire la durée des procédures de vérification de l'identité tout en conservant un haut niveau d’exigence en terme de sécurisation des données. Il permet également de compenser la difficulté à identifier certains pèlerins et de passer outre de la barrière de la langue.Thus, the invention relates to a bracelet having the advantage of being able to reduce the duration of identity verification procedures while retaining a high level of requirement in terms of data security. It also makes it possible to compensate for the difficulty in identifying certain pilgrims and to overcome the language barrier.
[0013] Un tel système est particulièrement utile dans le cadre de la gestion des rassemblements tels que les petits et le grand pèlerinage à la Mecque, notamment via une meilleure gestion des données personnelles des participants.Such a system is particularly useful in the context of the management of gatherings such as the small and large pilgrimage to Mecca, in particular via better management of the personal data of the participants.
[0014] La présence des données personnelles sous forme chiffrée permet un contrôle de la dissémination des données tout en les rendant accessible aux entités autorisées même en cas de perturbation des communications. Le mécanisme de fermeture électronique changeant d’état suite à la réception de donnée permet d’éviter une ouverture manuelle et une perte accidentelle ou intentionnelle du bracelet.The presence of personal data in encrypted form allows control of the dissemination of data while making them accessible to authorized entities even in the event of communication disruption. The electronic closing mechanism changing state following the reception of data prevents manual opening and accidental or intentional loss of the bracelet.
[0015] Selon d’autres caractéristiques optionnelles du bracelet :According to other optional characteristics of the bracelet:
- la donnée de changement d’état est une donnée biométrique associée à un opérateur responsable dudit participant. De préférence, la donnée biométrique est une empreinte. Ainsi, le bracelet ne peut être verrouillé et déverrouillé que par l’opérateur responsable du participant. Cela permet de répondre aux exigences de sécurité de tels dispositifs comportant des informations sensibles et étant employés pour des vérifications d’identité.- the state change data is biometric data associated with an operator responsible for said participant. Preferably, the biometric data is an imprint. Thus, the bracelet can only be locked and unlocked by the operator responsible for the participant. This enables the security requirements of such devices containing sensitive information and being used for identity checks to be met.
- les données personnelles du participant comportent : des données d’identité, des données de voyage et des données de santé.- the participant's personal data includes: identity data, travel data and health data.
- le module de communication est apte à communiquer avec un dispositif tiers et est configuré pour permettre un accès, par ledit dispositif tiers, à seulement une partie des données personnelles du participant. Par exemple, les données sont chiffrées de façon à [0576-BULL22] ce que le dispositif tiers ne puisse déchiffrer, même avec la clé de déchiffrement adéquate, qu’une partie de données personnelles.- the communication module is able to communicate with a third-party device and is configured to allow access, by said third-party device, to only part of the participant's personal data. For example, the data is encrypted so that [0576-BULL22] so that the third party device can decrypt, even with the appropriate decryption key, only a part of personal data.
- il est configuré pour envoyer, via un module de communication, un message à un opérateur responsable dudit participant s’il venait à être ouvert par la force.- it is configured to send, via a communication module, a message to an operator responsible for said participant if it were to be opened by force.
[0016] L’invention porte en outre sur un système de gestion de données personnelles dans le cadre d’un rassemblement de masse, ledit système de gestion comportant un bracelet électronique personnel selon l’invention et une plateforme sécurisée, ladite plateforme sécurisée comportant un module de données personnelles, configuré pour stocker des données personnelles du participant.The invention further relates to a personal data management system in the context of a mass gathering, said management system comprising a personal electronic bracelet according to the invention and a secure platform, said secure platform comprising a personal data module, configured to store personal data of the participant.
[0017] Selon d’autres caractéristiques optionnelles du système :According to other optional features of the system:
- il comporte en outre au moins un dispositif tiers configuré pour accéder seulement une partie des données personnelles du participant. Par exemple, le dispositif tiers peut être configuré pour transmettre un identifiant au bracelet électronique personnel, à recevoir tout ou partie des données personnelles du participant sous forme chiffrée et à décrypter seulement une partie des données personnelles du participant.- it also includes at least one third-party device configured to access only part of the participant's personal data. For example, the third party device can be configured to transmit an identifier to the personal electronic bracelet, to receive all or part of the participant's personal data in encrypted form and to decrypt only part of the participant's personal data.
- au moins un des dispositifs tiers est apte à accéder à des données personnelles comportant un numéro de visa, à comparer le numéro de visa à une liste prédéterminée et à générer une instruction d’alerte en fonction de ladite comparaison. Grâce à cela le système selon l’invention permet un contrôle d’identité rapide et sécurisé et peut entraîner une réduction des temps d’attente par exemple dans les aéroports lors de rassemblements de masse. Un tel dispositif tiers peut par exemple prendre la forme d’un portique de sécurité pouvant être utilisé dans un aéroport. Ainsi, lors de l’arrivé d’un participant, le portique pourra accéder à de nombreuses données personnelles d’identité telles que nom, prénom, donnée biométrique du participant et aéroport d’arrivé, et incluant un numéro de visa. La liste prédéterminée peut comprendre d’autres informations pouvant faire l’objet d’une comparaison avec avantageusement l’aéroport d’arrivé. La liste prédéterminée peut par exemple avoir été envoyée par le serveur autorité. L’instruction d’alerte permet de préférence de générer un signal de type sonore ou visuel. Elle peut par exemple consister en une instruction configurée pour allumer un voyant, actionner un haut-parleur ou envoyer un message à un dispositif électronique. L’alerte permet d’empêcher l’accès d’une zone à un participant a priori non autorisé.- at least one of the third-party devices is able to access personal data comprising a visa number, to compare the visa number with a predetermined list and to generate an alert instruction based on said comparison. Thanks to this, the system according to the invention allows a quick and secure identity check and can lead to a reduction in waiting times, for example at airports during mass gatherings. Such a third-party device can for example take the form of a security portal that can be used in an airport. Thus, upon the arrival of a participant, the portal will be able to access numerous personal identity data such as last name, first name, biometric data of the participant and arrival airport, and including a visa number. The predetermined list may include other information which can be compared with advantageously the arrival airport. The predetermined list may for example have been sent by the authority server. The alert instruction preferably makes it possible to generate an audio or visual signal. It can, for example, consist of an instruction configured to light an indicator, activate a loudspeaker or send a message to an electronic device. The alert makes it possible to prevent access to a zone to an apparently unauthorized participant.
[0576-BULL22][0576-BULL22]
- au moins un dispositif tiers est un dispositif tiers de contrôle d’accès à un véhicule configuré pour :- at least one third-party device is a third-party vehicle access control device configured for:
- accéder à une partie des données personnelles du participant,- access part of the participant's personal data,
- contrôler la partie des données personnelles du participant, puis- check the part of the participant's personal data, then
- enregistrer des données personnelles du participant si le participant est autorisé à entrer dans ledit véhicule.- record personal data of the participant if the participant is authorized to enter said vehicle.
Le véhicule peut de préférence être un véhicule de transport en commun. En outre, le contrôle des données peut se faire par exemple via une comparaison de ces données à une liste de participants autorisés à monter dans le véhicule.The vehicle may preferably be a public transport vehicle. In addition, the data can be checked, for example, by comparing this data to a list of participants authorized to get into the vehicle.
- la plateforme sécurisée comporte un module d’analyse configuré pour :- the secure platform includes an analysis module configured to:
- recevoir un message d’alerte provenant d’un bracelet électronique personnel, charger une position géographique du bracelet électronique personnel, charger des données de répartition des participants et déterminer une zone à probabilité élevée de risque de mouvement de foule à partir des données chargées ;- receive an alert message from a personal electronic bracelet, load a geographical position from the personal electronic bracelet, load distribution data of the participants and determine an area with a high probability of risk of crowd movement from the loaded data;
- recevoir un message d’alerte provenant d’un bracelet électronique personnel d’un participant, charger une position géographique du bracelet électronique personnel, charger des données de répartition des participants et générer des propositions de voies optimales pour un acheminement de soins et une évacuation du participant porteur du bracelet.- receive an alert message from a personal electronic bracelet of a participant, load a geographic position of the personal electronic bracelet, load distribution data of the participants and generate proposals for optimal routes for the delivery of care and evacuation of the participant wearing the bracelet.
Avantageusement, ces analyses peuvent ensuite être traitées par des applications de représentation de façon à mettre en exergue les informations pertinentes (format de type « heat maps >>. Ainsi, le module d’analyse est en mesure de générer des données statistiques permettant d’améliorer la sécurité des participants. Ces données analysées peuvent également être enregistrées sous forme de fichiers sur une mémoire.Advantageously, these analyzes can then be processed by representation applications so as to highlight the relevant information (“heat maps” type format. Thus, the analysis module is able to generate statistical data allowing improve the safety of the participants. This analyzed data can also be saved in the form of files on a memory.
- la plateforme sécurisée comporte un module de planification et de contrôle d’accès configuré pour corréler des informations de répartition des participants au rassemblement de masse, à des informations de planification de visite et à des informations de positionnement du bracelet électronique personnel de façon à générer des autorisations d’accès à des zones pour le porteur dudit bracelet.- the secure platform includes a planning and access control module configured to correlate distribution information of the participants in the mass gathering, visit planning information and positioning information of the personal electronic bracelet so as to generate access authorizations to areas for the wearer of said bracelet.
- le module de planification et de contrôle d’accès est configuré pour :- the planning and access control module is configured to:
- recevoir une demande d’autorisation d’accès à une zone par le bracelet électronique personnel, charger des données de planification de visite pour le porteur dudit bracelet et transmettre une autorisation d’accès au bracelet électronique personnel ou à un dispositif tiers en fonction de l’horaire et des données de planification de visite. Ainsi, [0576-BULL22] le porteur pourra se voir interdire l’accès à une zone si des horaires d’accès autorisé pour le porteur du bracelet électronique personnel ne sont pas respectés, identifier la position du bracelet électronique personnel, charger des données de planification de visite pour le porteur dudit bracelet et transmettre au bracelet électronique personnel un message en fonction de l’horaire, de la position du bracelet et des données de planification de visite ; Ainsi, le porteur pourra recevoir un rappel de l’horaire de sortie de la zone ou une demande de sortie immédiate de la zone si l’horaire de visite est dépassé ;- receive a request for authorization to access a zone by the personal electronic bracelet, load visit planning data for the wearer of said bracelet and transmit an authorization for access to the personal electronic bracelet or to a third-party device depending on the schedule and visit planning data. Thus, [0576-BULL22] the wearer may be prohibited from entering an area if authorized access times for the wearer of the personal electronic bracelet are not respected, identify the position of the personal electronic bracelet, load data from visit planning for the wearer of said bracelet and transmitting a message to the personal electronic bracelet as a function of the time, the position of the bracelet and visit planning data; Thus, the wearer will be able to receive a reminder of the zone exit schedule or a request for immediate exit from the zone if the visit schedule is exceeded;
charger des données de répartition de participants, charger une position géographique du bracelet électronique personnel et déterminer une planification des visites en fonction des données chargées ; et/ou transmettre sur un serveur, ou sur un dispositif tiers, des données personnelles d’un participant ayant dépassé le temps alloué sur une zone. Ainsi, les autorités et l’organisateur responsable pourront d’une infraction du participant.load distribution data of participants, load a geographical position of the personal electronic bracelet and determine a planning of visits according to the loaded data; and / or transmit to a server, or to a third-party device, personal data of a participant who has exceeded the time allotted in an area. Thus, the authorities and the responsible organizer will be able to make a violation of the participant.
L’invention porte en outre sur un procédé de gestion de données personnelles dans le cadre d’un rassemblement de masse, lesdites données personnelles étant enregistrées sur un bracelet électronique personnel selon l’invention, ledit procédé comportant une étape de configuration du bracelet électronique personnel comprenant les étapes suivantes :The invention further relates to a method of managing personal data in the context of a mass gathering, said personal data being recorded on a personal electronic bracelet according to the invention, said method comprising a step of configuring the personal electronic bracelet including the following steps:
- configuration du mécanisme de fermeture de façon à ce qu’il soit apte à changer d’état suite à la réception d’une donnée de changement d’état.- configuration of the closing mechanism so that it is able to change state following the reception of a state change data.
- enregistrement de données personnelles chiffrées sur le module de stockage, et- recording of encrypted personal data on the storage module, and
- configuration du module de communication de façon à ce qu’il soit apte à transmettre une partie des données personnelles chiffrées suite à la réception d’une donnée d’identification d’un dispositif tiers autorisé.- configuration of the communication module so that it is able to transmit part of the encrypted personal data following the reception of identification data from an authorized third-party device.
L’invention porte en outre sur un procédé de gestion de données personnelles dans le cadre d’un rassemblement de masse, lesdites données personnelles étant enregistrées sur un bracelet électronique personnel selon l’invention, ledit procédé comportant une étape de configuration d’un dispositif tiers comprenant les étapes suivantes :The invention further relates to a method of managing personal data in the context of a mass gathering, said personal data being recorded on a personal electronic bracelet according to the invention, said method comprising a step of configuring a device. third party including the following steps:
- création d’une clé d’identification unique, apte à permettre l’accès d’un dispositif tiers à un bracelet électronique personnel,- creation of a unique identification key, capable of allowing access by a third party device to a personal electronic bracelet,
- création d’une clé de déchiffrement des données personnelles chiffrées, capable de déchiffrer seulement une partie des données personnelles du bracelet électronique personnel, et- creation of a decryption key for encrypted personal data, capable of decrypting only part of the personal data of the personal electronic bracelet, and
- enregistrement de la clé d’identification unique et de la clé de déchiffrement sur un dispositif tiers.- registration of the unique identification key and the decryption key on a third-party device.
Ainsi, le bracelet électronique personnel ne transmettra les données personnelles qu’à un dispositif tiers qui aura envoyé la clé attendue, ladite clé attendue étant de préférence différente pour chaque dispositif personnel.Thus, the personal electronic bracelet will only transmit personal data to a third-party device that has sent the expected key, said expected key being preferably different for each personal device.
[0018] D’autres avantages et caractéristiques de l’invention apparaîtront à la lecture de la description suivante donnée à titre d’exemple illustratif et non limitatif, en référence aux Figures annexées qui représentent :Other advantages and characteristics of the invention will appear on reading the following description given by way of illustrative and nonlimiting example, with reference to the appended figures which represent:
• Figure 1, une représentation schématique du bracelet électronique personnel de gestion de données personnelles selon l’invention.• Figure 1, a schematic representation of the personal electronic bracelet for managing personal data according to the invention.
• Figure 2, une représentation schématique du système de gestion des données personnelles selon l’invention, • Figure 3, une représentation schématique d’une étape de configuration du bracelet électronique personnel de gestion de données personnelles selon un mode de réalisation de l’invention, • Figure 4, une représentation schématique d’une étape de configuration de dispositifs tiers selon un mode de réalisation de l’invention, • Figure 5, une représentation schématique d’une étape d’accès aux données personnelles d’un bracelet électronique dans le cadre d’un mode de réalisation de l’invention, [Description de l’invention] [0019] Dans la suite de la description, on entend par « emplacement géographique », un lieu pouvant être définie par sa superficie, être constitué par des zones en extérieures et/ou des zones en intérieur.• Figure 2, a schematic representation of the personal data management system according to the invention, • Figure 3, a schematic representation of a step of configuring the personal electronic bracelet for managing personal data according to an embodiment of the invention , • Figure 4, a schematic representation of a step of configuring third-party devices according to an embodiment of the invention, • Figure 5, a schematic representation of a step of accessing the personal data of an electronic bracelet in within the framework of an embodiment of the invention, [Description of the invention] In the following description, the term "geographic location" means a place that can be defined by its area, consisting of outdoor areas and / or indoor areas.
[0020] Le terme « rassemblement de masse » selon l’invention correspond à un événement planifié ou spontané, de préférence planifié, qui va attirer un nombre de participants susceptible de solliciter considérablement les ressources en matière de planification et d’action des [0576-BULL22] administrateurs ou du pays hôte. Les Jeux olympiques, le Hadj et d’autres événements sportifs, religieux ou culturels majeurs en sont des exemples.The term "mass gathering" according to the invention corresponds to a planned or spontaneous event, preferably planned, which will attract a number of participants likely to significantly request resources for planning and action of [0576 -BULL22] administrators or from the host country. The Olympic Games, Hajj and other major sporting, religious or cultural events are examples.
[0021 ] Le terme « répartition >> se réfère, selon l’invention, à une quantité ou à un mouvement de personnes. La quantité peut être exprimée selon plusieurs dimensions comme par une densité (e.g. personne/m2), un nombre total (e.g. en centaine de personne), un pourcentage (e.g. nombre de personne / capacité de la zone). Le mouvement correspond à une quantité en entrée et en sortie de l’emplacement géographique ou d’une partie de l’emplacement géographique. Ainsi, la « donnée de répartition >> selon l’invention correspond à une ou plusieurs valeurs.The term "distribution" refers, according to the invention, to a quantity or a movement of people. The quantity can be expressed according to several dimensions such as by a density (eg person / m 2 ), a total number (eg in hundred of person), a percentage (eg number of person / capacity of the area). The movement corresponds to a quantity entering and leaving the geographic location or part of the geographic location. Thus, the “distribution data” according to the invention corresponds to one or more values.
[0022] Par « paramètre >>, on entend au sens de l’invention une valeur obtenue par transformation de données brutes et pouvant être ensuite utilisée au sein d’un modèle. Cela s’applique notamment à la transformation d’une série d’image d’une vidéo ou à la transformation d’une série de valeurs obtenues via un capteur réseau.By "parameter" is meant in the sense of the invention a value obtained by transforming raw data and which can then be used within a model. This applies in particular to the transformation of a series of image from a video or to the transformation of a series of values obtained via a network sensor.
[0023] Par « modèle >> ou « règle >> ou « algorithme >> il faut comprendre au sens de l’invention une suite finie d'opérations ou d'instructions permettant de calculer une valeur par l’intermédiaire d’un classement ou d’un partitionnement des données au sein de groupes préalablement définis Y et d’attribuer un score ou de hiérarchiser une ou plusieurs données au sein d’un classement. La mise en oeuvre de cette suite finie d'opérations permet par exemple d’attribuer une étiquette Y à une observation décrite par un ensemble de caractéristiques ou paramètres X grâce par exemple à la mise en oeuvre d’une fonction f susceptible, de reproduire Y ayant observé X.By "model" or "rule" or "algorithm" is meant within the meaning of the invention a finite series of operations or instructions for calculating a value by means of a classification or a partitioning of data within previously defined groups Y and to assign a score or to prioritize one or more data within a classification. The implementation of this finite sequence of operations makes it possible for example to assign a label Y to an observation described by a set of characteristics or parameters X thanks for example to the implementation of a function f capable of reproducing Y having observed X.
Y = f (X) + e où e symbolise le bruit ou erreur de mesure [0024] Par « méthode d’apprentissage supervisé >>, on entend au sens de l’invention un procédé permettant de définir une fonction f à partir d’une base de n observations étiquetées (Xi...n, Yi...n) où Y = f (X) + e. Par « méthode d’apprentissage non supervisée >>, une méthode visant à hiérarchiser les données ou à diviser un ensemble de données en différents groupes homogènes, les groupes homogènes partageant des caractéristiques communes et cela sans que les observations soient étiquetées.Y = f (X) + e where e symbolizes the noise or measurement error By “supervised learning method”, we mean within the meaning of the invention a method making it possible to define a function f from a base of n labeled observations (Xi ... n, Yi ... n) where Y = f (X) + e. "Unsupervised learning method" means a method of prioritizing data or dividing a set of data into different homogeneous groups, homogeneous groups sharing common characteristics, without labeling observations.
[0025] Par « entretien >> ou « action d’entretien >>, on entend au sens de l’invention une activité visant à réparer, recharger, nettoyer ou remplacer une installation. Par « installation >>, on entend au sens de l’invention un bâtiment, un local, un logement mais également un équipement (e.g. distributeur d’eau, meubles). On entend par « ressources d’entretien >>, des [0576-BULL22] personnes, aussi appelées « agent d’entretien » qualifiées pour réaliser des actions d’entretien ou des dispositifs pouvant être nécessaire à la réalisation des actions d’entretien.By “maintenance” or “maintenance action”, we mean, within the meaning of the invention, an activity aimed at repairing, recharging, cleaning or replacing an installation. By "installation" is meant in the sense of the invention a building, a room, a dwelling but also an equipment (e.g. water dispenser, furniture). "Maintenance resources" means [0576-BULL22] people, also called "maintenance agent" qualified to carry out maintenance actions or devices that may be necessary for carrying out maintenance actions.
[0026] On entend par « traiter », « calculer », « déterminer », « afficher », « extraire » « comparer » ou plus largement « opération exécutable », au sens de l’invention, une action effectuée par un dispositif ou un processeur sauf si le contexte indique autrement. À cet égard, les opérations se rapportent à des actions et/ou des processus d’un système de traitement de données, par exemple un système informatique ou un dispositif informatique électronique, qui manipule et transforme les données représentées en tant que quantités physiques (électroniques) dans les mémoires du système informatique ou d'autres dispositifs de stockage, de transmission ou d'affichage de l'information. Ces opérations peuvent se baser sur des applications ou des logiciels.The term “process”, “calculate”, “determine”, “display”, “extract” “compare” or more broadly “executable operation”, within the meaning of the invention, an action performed by a device or a processor unless the context indicates otherwise. In this regard, operations relate to actions and / or processes of a data processing system, for example a computer system or an electronic computing device, which manipulates and transforms the data represented as physical quantities (electronic ) in the memories of the computer system or other devices for storing, transmitting or displaying information. These operations can be based on applications or software.
[0027] Les termes ou expressions « application », « logiciel », « code de programme », et « code exécutable » signifient toute expression, code ou notation, d'un ensemble d'instructions destinées à provoquer un traitement de données pour effectuer une fonction particulière directement ou indirectement (e.g. après une opération de conversion vers un autre code). Les exemples de code de programme peuvent inclure, sans s'y limiter, un sous-programme, une fonction, une application exécutable, un code source, un code objet, une bibliothèque et/ou tout autre séquence d'instructions conçues pour l'exécution sur un système informatique.The terms or expressions "application", "software", "program code", and "executable code" mean any expression, code or notation, of a set of instructions intended to cause data processing to perform a particular function directly or indirectly (eg after a conversion operation to another code). Examples of program code may include, but are not limited to, a subroutine, function, executable application, source code, object code, library, and / or any other sequence of instructions designed for execution on a computer system.
[0028] On entend par « processeur », au sens de l’invention, au moins un circuit matériel configuré pour exécuter des opérations selon des instructions contenues dans un code. Le circuit matériel peut être un circuit intégré. Des exemples d'un processeur comprennent, sans s'y limiter, une unité de traitement central, un processeur graphique, un circuit intégré spécifique à l'application (ASIC) et un circuit logique programmable.By "processor" is meant, within the meaning of the invention, at least one hardware circuit configured to execute operations according to instructions contained in a code. The hardware circuit can be an integrated circuit. Examples of a processor include, but are not limited to, a central processing unit, a graphics processor, an application specific integrated circuit (ASIC) and a programmable logic circuit.
[0029] On entend par « couplé », au sens de l’invention, connecté, directement ou indirectement avec un ou plusieurs éléments intermédiaires. Deux éléments peuvent être couplés mécaniquement, électriquement ou liés par un canal de communication.By "coupled", in the sense of the invention, connected, directly or indirectly with one or more intermediate elements. Two elements can be coupled mechanically, electrically or linked by a communication channel.
[0030] Dans la suite de la description, les mêmes références sont utilisées pour désigner les mêmes éléments.In the following description, the same references are used to designate the same elements.
[0031 ] L’invention se rapporte à un dispositif, un système ou un procédé permettant de faciliter la gestion des données personnelles dans le cadre d’un rassemblement de masse. Les événements susceptibles de rassembler le plus grand nombre de personnes sont souvent des pèlerinages, des évènements sportifs ou des évènements culturels. La présente invention, bien [0576-BULL22] qu’applicable à de nombreux rassemblement de masse sera illustrée plus particulièrement dans un contexte de pèlerinage à La Mecque, par exemple lors du grand pèlerinage ou du petit pèlerinage. En effet, le pèlerinage à La Mecque représente environ cinq millions de visiteurs chaque année dans les villes de La Mecque et de Médine en Arabie Saoudite. Ces visiteurs se retrouvent en particulier lors du rituel annuel du Hajj qui est effectué sur un nombre précis de jours du mois de Dhul-Hijja de chaque année lunaire, plus particulièrement pendant les 12 premiers jours. En 2017, le premier jour du mois Dhul-Hijja de l'année lunaire 1437 été le 23 août 2017.The invention relates to a device, system or method for facilitating the management of personal data in the context of a mass gathering. The events likely to gather the greatest number of people are often pilgrimages, sporting events or cultural events. The present invention, although [0576-BULL22] that applicable to numerous mass gatherings, will be illustrated more particularly in the context of a pilgrimage to Mecca, for example during the great pilgrimage or the small pilgrimage. Indeed, the pilgrimage to Mecca represents around five million visitors each year to the cities of Mecca and Medina in Saudi Arabia. These visitors find themselves in particular during the annual Hajj ritual which is performed on a precise number of days in the month of Dhul-Hijja of each lunar year, more particularly during the first 12 days. In 2017, the first day of the Dhul-Hijja month of the lunar year 1437 was August 23, 2017.
[0032] Le pèlerinage du Hajj s’étend sur un emplacement géographique correspondant à La Mecque soit plus de 1000 km2. Lors de ce pèlerinage, les participants au Hajj, aussi appelés Hadjis vont prier cinq fois par jours dans les mêmes lieux de rassemblement et vont procéder aux memes actions de cultes comme expliquées. Ils auront par exemple à faire sept rondes autour de la Kaaba, faire sept fois la marche entre Safâ et Marwah, boire à la source Zamzam puis se rendre au lieu-dit « Mina >> à 4 km de La Mecque et faire les prières de l'après-midi (asr), du soir (maghreb et icha) et du matin (fajr). Ils devront également avancer vers la montagne Arafat et y faire la prière de midi et de l'après-midi puis aller vers « Muzdalifah >> pour faire les prières du soir. Le lendemain, le pèlerin revient vers Mîna pour y réaliser les rites prescrits soit un parcours d’environ 17km (allée et retour) En outre, les pèlerins visitent généralement la mosquée du Prophète Mohamed (PSSL), Al-Masjid an-Nabawï, à Médine.The Hajj pilgrimage extends over a geographic location corresponding to Mecca, more than 1000 km 2 . During this pilgrimage, the participants in Hajj, also called Hadjis, will pray five times a day in the same gathering places and will perform the same worship actions as explained. They will for example have to do seven rounds around the Kaaba, do seven times the walk between Safâ and Marwah, drink at the source Zamzam then go to a place called "Mina" 4 km from Mecca and do the prayers of in the afternoon (asr), in the evening (maghreb and icha) and in the morning (fajr). They will also have to go towards the Arafat mountain and do the midday and afternoon prayers there then go to “Muzdalifah” to do the evening prayers. The next day, the pilgrim returns to Mîna to perform the prescribed rites, a journey of approximately 17km (outward and return). In addition, pilgrims generally visit the Mosque of the Prophet Mohamed (PSSL), Al-Masjid an-Nabawï, Medina.
[0033] Ainsi, avec plusieurs millions de pèlerins parcourant ce territoire sur une période très courte, les administrations en charge de la gestion du rassemblement et plus particulièrement au contrôle des participants sont soumises à une forte pression. En effet, la gestion d’un tel évènement représente un enjeu exceptionnel notamment en ce qui concerne la gestion des données personnelles des participants et en plus particulièrement dans le cadre de la prévention de la fraude, la gestion des urgences médicales ou plus largement l’amélioration de l’expérience vécue par le pèlerin.Thus, with several million pilgrims traversing this territory over a very short period, the administrations in charge of the management of the gathering and more particularly the control of the participants are subjected to strong pressure. In fact, the management of such an event represents an exceptional issue, particularly with regard to the management of participants' personal data and more particularly in the context of fraud prevention, the management of medical emergencies or more generally the improvement of the pilgrim's experience.
[0034] Comme présenté à la Figure 1, l’invention porte selon un premier aspect sur un bracelet électronique 40 personnel par exemple associé à un participant à un rassemblement de masse et à un opérateur responsable dudit participant. Ce rassemblement de masse pouvant accueillir par exemple au moins plusieurs milliers de personnes, de préférence plus de 100 000 personnes, de façon plus préférée plus d’un million de personnes.As shown in Figure 1, the invention relates in a first aspect to a personal electronic bracelet 40 for example associated with a participant in a mass gathering and an operator responsible for said participant. This mass gathering can accommodate for example at least several thousand people, preferably more than 100,000 people, more preferably more than a million people.
[0035] L’opérateur responsable du participant est généralement la personne, salariée d’une entreprise organisatrice du voyage du participant, qui sera en charge du participant lors du rassemblement de masse. C’est par exemple l’entreprise organisatrice qui aura planifié la [0576-BULL22] présence au rassemblement de masse du participant. Cela inclut par exemple les démarches administratives pour l’obtention des visa, l’achat de billet de transport, la location de logement, l’éventuelle inscription au rassemblement et/ou la planification des éventuelles visites.The operator responsible for the participant is generally the person, employee of a company organizing the travel of the participant, who will be in charge of the participant during the mass gathering. It is for example the organizing company which will have planned the [0576-BULL22] presence at the mass rally of the participant. This includes, for example, the administrative procedures for obtaining visas, purchasing transport tickets, renting accommodation, possible registration for the meeting and / or planning any visits.
[0036] Le bracelet électronique 40 personnel comporte un mécanisme de fermeture électronique 43 configuré pour changer d’état suite à la réception d’une donnée de changement d’état, de préférence provenant de l’opérateur responsable dudit participant. Le changement d’état correspond à l’ouverture ou la fermeture du mécanisme de fermeture électronique.The personal electronic bracelet 40 includes an electronic closing mechanism 43 configured to change state following the reception of a state change data, preferably from the operator responsible for said participant. The change of state corresponds to the opening or closing of the electronic closing mechanism.
[0037] Avantageusement, la donnée de changement d’état de l’opérateur responsable est une donnée biométrique, de préférence une donnée relative à l’empreinte de l’opérateur responsable. Dans ce cas, le bracelet peut comporter un lecteur d’empreinte. Le lecteur d’empreinte peut notamment être configuré pour lire une empreinte, générer une donnée de lecture d’empreinte puis vérifier la concordance entre la donnée de lecture de l’empreinte et une donnée relative à l’empreinte de l’opérateur responsable enregistrée sur le bracelet 40.Advantageously, the change of state data of the responsible operator is biometric data, preferably data relating to the imprint of the responsible operator. In this case, the bracelet may include a fingerprint reader. The fingerprint reader can in particular be configured to read a fingerprint, generate a data for reading a fingerprint and then check the agreement between the data for reading the fingerprint and a data item relating to the fingerprint of the responsible operator recorded on bracelet 40.
[0038] Le bracelet électronique 40 personnel comporte également un module de stockage 42 apte à stocker les données personnelles du participant sous forme chiffrées.The personal electronic bracelet 40 also includes a storage module 42 capable of storing the participant's personal data in encrypted form.
[0039] Les données personnelles du participant peuvent par exemple comporter : des données d’identité, des données de voyage et des données de santé. Par exemple, ce module de stockage 42 est plus particulièrement apte à enregistrer :The participant's personal data may for example include: identity data, travel data and health data. For example, this storage module 42 is more particularly capable of recording:
- des données d’identité correspondant par exemple au nom, adresse, numéro de passeport, numéro de visa, aux dates d’autorisation de séjour ;- identity data corresponding for example to name, address, passport number, visa number, dates of residence authorization;
- des données de voyage correspondant par exemple au nom de l’hotel réservé, son adresse, les dates de réservation, et- travel data corresponding for example to the name of the hotel booked, its address, reservation dates, and
- des données de santé correspondant par exemple à des données essentielle pour un traitement médicale d’urgence tel que le groupe sanguin, rhésus, antécédents médicaux d’importance et allergies.- health data corresponding, for example, to data essential for emergency medical treatment such as blood group, rhesus, important medical history and allergies.
[0040] Pour cela, le module de stockage 42 peut comprendre une mémoire transitoire et/ou une mémoire non transitoire. La mémoire non transitoire peut être un support tel qu’un CDrom, une carte mémoire, ou un disque dur par exemple hébergé par un serveur distant.For this, the storage module 42 may include a transient memory and / or a non-transient memory. The non-transient memory can be a medium such as a CDrom, a memory card, or a hard disk, for example hosted by a remote server.
[0041] Comme cela a été dit, le module de stockage 42 est configuré pour comporter des données chiffrées. L’invention présente la particularité de sécuriser les données personnelles du participant et de les rendre hautement accessibles mais seulement à des entités autorisées.As has been said, the storage module 42 is configured to include encrypted data. The invention has the particularity of securing the participant's personal data and making it highly accessible, but only to authorized entities.
Ainsi, les données personnelles sont enregistrées sur le bracelet personnel sous forme [0576-BULL22] chiffrées. En outre, même un tiers autorisé pourra avoir un accès restreint et ne pourra pas accéder à tous les informations. Ainsi, les données personnelles peuvent par exemple être compartimentées de façon à ce que toutes les informations ne soient pas accessibles à un tiers autorisé. Par exemple, une autorité de contrôle à la frontière d’un pays n’aura pas besoin de connaître les informations relatives au dossier médicale du participant. De même, un médecin ne pourra être autorisé à accéder à des informations personnelles associées par exemple au visa du participant à soigner. Par contre, il pourra avoir accès grâce au dispositif de tiers à l’intégralité des informations de dossier médical contenu dans le bracelet personnel. Les données personnelles sont enregistrées sur le bracelet personnel peuvent par exemple être chiffrées selon un algorithme de chiffrement symétrique ou asymétrique comme par exemple un algorithme sélectionné parmi les algorithmes de chiffrement suivant : RSA, DSA (« Digital Signature Algorithm >>), DES (« Data Encryption Standard”), triple DES, AES (« Advanced Encryption Standard >>).Thus, personal data is recorded on the personal bracelet in encrypted form [0576-BULL22]. Furthermore, even an authorized third party may have restricted access and will not be able to access all of the information. Personal data can for example be compartmentalized so that all information is not accessible to an authorized third party. For example, a border control authority in a country will not need to know the participant’s medical information. Likewise, a doctor may not be authorized to access personal information associated for example with the participant's visa to be treated. However, he will be able to access all of the medical file information contained in the personal bracelet using the third party device. Personal data is recorded on the personal bracelet can for example be encrypted according to a symmetric or asymmetrical encryption algorithm such as for example an algorithm selected from the following encryption algorithms: RSA, DSA ("Digital Signature Algorithm >>), DES (" Data Encryption Standard ”), triple DES, AES (“ Advanced Encryption Standard >>).
[0042] En outre, le bracelet électronique personnel 40 peut comporter un module de communication 41 par exemple apte à communiquer avec un dispositif, une plateforme ou un système informatique. Grâce à ce module de communication 41, le bracelet 40 est apte à communiquer avec divers dispositifs électronique communicants tels que par exemple le serveur organisateur, la plateforme sécurisée 100, et les dispositifs tiers 51. Le module de communication 180 est configuré pour recevoir et transmettre des informations à des systèmes distants tels que des capteurs, des tablettes, des téléphones, des ordinateurs ou des serveurs. Le module de communication permet de transmettre les données sur au moins un réseau de communication et peut comprendre une communication filaire ou sans fil. De préférence, la communication est opérée par l’intermédiaire d’un protocole sans fils tel que wifi, 3G, 4G, et/ou Bluetooth. Ces échanges de données peuvent prendre la forme d’envoi et de réception de fichiers, de préférence cryptés et associés à une clé spécifique de receveur. Le module de communication 41 est en outre apte à permettre la communication entre le bracelet 40 et un terminal distant, dont un client. Le client est généralement, tout matériel et/ou logiciel susceptible d’accéder au bracelet 40 et permettant par exemple sa configuration ou la consultation de données personnelles.In addition, the personal electronic bracelet 40 may include a communication module 41 for example capable of communicating with a device, a platform or a computer system. Thanks to this communication module 41, the bracelet 40 is able to communicate with various communicating electronic devices such as for example the organizing server, the secure platform 100, and the third-party devices 51. The communication module 180 is configured to receive and transmit information to remote systems such as sensors, tablets, phones, computers or servers. The communication module allows data to be transmitted over at least one communication network and can include wired or wireless communication. Preferably, the communication is carried out via a wireless protocol such as wifi, 3G, 4G, and / or Bluetooth. These data exchanges can take the form of sending and receiving files, preferably encrypted and associated with a specific receiver key. The communication module 41 is also able to allow communication between the bracelet 40 and a remote terminal, including a client. The customer is generally, any hardware and / or software likely to access the bracelet 40 and allowing for example its configuration or the consultation of personal data.
[0043] En outre, le bracelet 40 selon l’invention peut comporter un processeur et un module d’affichage 49 lui permettant par exemple d’afficher des messages d’alertes personnalisés. II peut en outre comporter une puce de géolocalisation 44 de type GNSS (incluant GPS), un accéléromètre 45, et une puce de communication GSM 46 associée à une carte SIM 47 étant de préférence fixée de manière inamovible au dispositif (e.g. soudée) et comportant une [0576-BULL22] mémoire 48 de préférence cryptée. Cette mémoire cryptée 48 peut notamment être utilisée pour le stockage des données personnelle et constituer ainsi le module de stockage 42.In addition, the bracelet 40 according to the invention may include a processor and a display module 49 allowing it for example to display personalized alert messages. It can also comprise a geolocation chip 44 of GNSS type (including GPS), an accelerometer 45, and a GSM communication chip 46 associated with a SIM card 47 preferably being fixed in a non-removable manner to the device (eg welded) and comprising a [4876-BULL22] memory 48 preferably encrypted. This encrypted memory 48 can in particular be used for the storage of personal data and thus constitute the storage module 42.
[0044] Le bracelet 40 selon l’invention peut également comporter un actionneur configuré pour, après son activation, envoyer un message d’alerte à l’opérateur responsable du participant et/ envoyer un message d’alerte aux services d’urgence. En outre, ces messages peuvent être accompagnés de données d’identification du participant porteur du bracelet et également de données de position du participant porteur du bracelet.The bracelet 40 according to the invention may also include an actuator configured to, after its activation, send an alert message to the operator responsible for the participant and / send an alert message to the emergency services. In addition, these messages can be accompanied by identification data of the participant wearing the bracelet and also by position data of the participant wearing the bracelet.
[0045] Comme présenté à la Figure 2, l’invention porte également selon un second aspect sur un système 1 de gestion de données personnelles dans le cadre d’un rassemblement de masse, ledit système 1 de gestion comportant le bracelet électronique 40 selon l’invention et une plateforme sécurisée 100. Cette plateforme sécurisée 100 est plus particulièrement en charge du traitement des informations, de la planification et de la génération d’instructions notamment à destination du bracelet électronique 40.As shown in Figure 2, the invention also relates in a second aspect to a system 1 for managing personal data in the context of a mass gathering, said management system 1 comprising the electronic bracelet 40 according to the invention and a secure platform 100. This secure platform 100 is more particularly in charge of information processing, planning and generation of instructions, in particular intended for the electronic bracelet 40.
[0046] La plateforme sécurisée 100 du système 1 selon l’invention comporte un module de données personnelles 110, configuré pour stocker des données personnelles du participant et éventuellement des données personnelles de l’opérateur responsable.The secure platform 100 of the system 1 according to the invention comprises a personal data module 110, configured to store personal data of the participant and possibly personal data of the responsible operator.
[0047] La plateforme sécurisée 100 du système 1 selon l’invention comporte un module de chiffrement 120, configuré pour mettre en œuvre une étape de chiffrement sur les données personnelles et plus largement sur toutes données gérées par la plateforme sécurisée et devant être protégée. Les données peuvent par exemple être chiffrées selon un algorithme de chiffrement symétrique ou asymétrique comme par exemple un algorithme sélectionné parmi les algorithmes de chiffrement suivant : RSA, DSA (« Digital Signature Algorithm »), DES (« Data Encryption Standard”), triple DES, AES (« Advanced Encryption Standard »).The secure platform 100 of the system 1 according to the invention includes an encryption module 120, configured to implement an encryption step on personal data and more broadly on all data managed by the secure platform and to be protected. The data can for example be encrypted according to a symmetric or asymmetric encryption algorithm such as for example an algorithm selected from the following encryption algorithms: RSA, DSA (“Digital Signature Algorithm”), DES (“Data Encryption Standard”), triple DES , AES ("Advanced Encryption Standard").
[0048] Les données, telles que les données personnelles, sont de préférence chiffrées selon un algorithme de chiffrement symétrique par blocs. Le chiffrement par blocs consiste à découper les données à chiffrer en blocs successifs dont la taille (en bits) est fonction de l'algorithme choisi, par exemple en blocs de 128 bits chacun, et à chiffrer successivement chaque bloc notamment dans l'ordre initial pour obtenir des blocs chiffrés correspondants de 128 bits chacun par exemple. En outre, en mode d'enchaînement des blocs (type CBC, pour « Cipher Block Chaining » en terminologie anglosaxonne), le bloc précédent chiffré est utilisé pour chiffrer le bloc suivant. Les algorithmes de chiffrement symétrique par blocs incluent notamment l'AES, le DES, les algorithmes selon la norme ISO/IEC 18033-3, les algorithmes Camellia, HIGHT, Blowfish, Serpent ou Twofish.25.Data, such as personal data, is preferably encrypted according to a symmetric block encryption algorithm. Block encryption consists of cutting the data to be encrypted into successive blocks, the size of which (in bits) depends on the chosen algorithm, for example in blocks of 128 bits each, and successively encrypting each block in particular in the initial order to obtain corresponding encrypted blocks of 128 bits each for example. In addition, in block chaining mode (CBC type, for “Cipher Block Chaining” in English terminology), the previous encrypted block is used to encrypt the next block. Symmetric block cipher algorithms include AES, DES, algorithms according to ISO / IEC 18033-3, Camellia, HIGHT, Blowfish, Serpent or Twofish.25 algorithms.
[0576-BULL22] [0049] La plateforme sécurisée 100 du système 1 selon l’invention comporte un module de préparation des données personnelles 130, configuré pour vérifier l’exhaustivité des données personnelle et si nécessaire les standardiser. Le module de préparation des données personnelles 130 peut également être configuré pour anonymiser les données personnelles une fois les bracelets électroniques 40 et les dispositifs tiers 51 configurés. Le module de préparation des données personnelles 130 peut aussi être configuré pour initier une procédure d’anonymisation des données personnelles en cas d’attaque détectée sur la plateforme sécurisée 100.The secure platform 100 of the system 1 according to the invention comprises a module for preparing personal data 130, configured to check the completeness of the personal data and if necessary standardize them. The personal data preparation module 130 can also be configured to anonymize the personal data once the electronic bracelets 40 and the third-party devices 51 have been configured. The personal data preparation module 130 can also be configured to initiate a procedure for anonymizing personal data in the event of an attack detected on the secure platform 100.
[0050] La plateforme sécurisée 100 du système 1 selon l’invention comporte un module d’analyse 140 de données. Ce module d’analyse 140 de données est notamment configuré pour générer des données analysées à partir de données provenant du bracelet électronique personnel 40 mais provenant également d’autres dispositifs comme avantageusement, un dispositif de calcul de la répartition des participants sur le site géographique du rassemblement de masse.The secure platform 100 of the system 1 according to the invention comprises a data analysis module 140. This data analysis module 140 is notably configured to generate analyzed data from data coming from the personal electronic bracelet 40 but also coming from other devices such as advantageously, a device for calculating the distribution of participants on the geographic site of the mass gathering.
[0051] La plateforme sécurisée 100 du système 1 selon l’invention comporte un module d’enregistrement 150. Il peut comprendre une mémoire transitoire et/ou une mémoire non transitoire. La mémoire non transitoire peut être un support tel qu’un CDrom, une carte mémoire, ou un disque dur par exemple hébergé par un serveur distant.The secure platform 100 of the system 1 according to the invention comprises a recording module 150. It can include a transient memory and / or a non-transient memory. The non-transient memory can be a medium such as a CDrom, a memory card, or a hard disk, for example hosted by a remote server.
[0052] Comme cela a été dit, outre une gestion des données personnelles du participant au rassemblement de masse, le système selon l’invention peut également sur la base de données antérieures préalablement enregistrées, créer des modèles permettant d’anticiper une situation à risque et éviter sa survenue. Pour cela, la plateforme sécurisée 100, peut également comporter un module d’apprentissage 160.As has been said, in addition to managing the personal data of the participant in the mass gathering, the system according to the invention can also, on the basis of previously recorded prior data, create models making it possible to anticipate a risk situation and avoid its occurrence. For this, the secure platform 100 can also include a learning module 160.
[0053] Le module d’apprentissage 160 est apte à mettre en oeuvre des algorithmes basés sur des méthodes d’apprentissage supervisé ou non supervisé. Ainsi, avantageusement, la plateforme sécurisée 100 est configurée pour mettre en oeuvre les données d’entrées dans un ou plusieurs algorithmes, de préférence préalablement calibrés. Ces algorithmes peuvent présenter différentes versions en fonction du temps d’une période du rassemblement. Par exemple, dans le cadre du pèlerinage, trois périodes peuvent être prises en compte : le Hadj ou grand pèlerinage, le petit pèlerinage et le reste de l’année. Cela permet d’affiner les prédictions issues des modèles. Ces algorithmes peuvent avoir été construit à partir de différents modèles d’apprentissage, notamment de partitionnement, supervisés ou non [0576-BULL22] supervisés. Un algorithme d’apprentissage non supervisé peut par exemple être sélectionné parmi un modèle de mélange Gaussien non supervisé, une classification ascendante hiérarchique (Hierarchical clustering Agglomerative en terminologie Anglo-Saxonne), une classification descendante hiérarchique (Hierarchical clustering divisive en terminologie AngloSaxonne). Alternativement, l’algorithme repose sur un modèle d’apprentissage statistique supervisé configuré de façon à minimiser un risque de la règle d’ordonnancement et ainsi permettant d’obtenir des règles de prédiction plus performantes. Dans ce cas, les étapes de calcul de détermination et d’estimations peuvent être basées sur un modèle, entraîné sur un jeu de données et configuré pour prédire une étiquette. Par exemple, aux fins de la calibration, il est possible d’utiliser un jeu de données représentatif d’une situation dont l’étiquette est connue, par exemple le nombre de participant dans une zone compté manuellement. Le jeu de donnée peut également comprendre des étiquettes multiples. L’algorithme peut être issu de l’utilisation d’un modèle d’apprentissage statistique supervisé sélectionné par exemple parmi les méthodes à noyau (e.g. Séparateurs à Vaste Marge - Support Vector Machines SVM, Kernel Ridge Régression) décrites par exemple dans Burges, 1998 (Data Mining and Knowledge Discovery. A Tutorial on Support Vector Machines for Pattern Récognition), les méthodes d’ensembles (e.g. arbres de décision) décrites par exemple dans Brieman, 2001 (Machine Learning. Random Forests), FP-Growth, Apriori, partitionnement hiérarchique, partitionnement en k-moyenne, arbres de décision, régression logique ou les réseaux de neurones décrits par exemple dans Rosenblatt, 1958 (The perceptron: a probabilistic model for information storage and organization in the brain).The learning module 160 is able to implement algorithms based on supervised or unsupervised learning methods. Thus, advantageously, the secure platform 100 is configured to implement the input data in one or more algorithms, preferably previously calibrated. These algorithms can have different versions depending on the time of a gathering period. For example, in the context of the pilgrimage, three periods can be taken into account: the Hajj or great pilgrimage, the small pilgrimage and the rest of the year. This refines the predictions from the models. These algorithms may have been constructed from different learning models, including partitioning, supervised or not [0576-BULL22] supervised. An unsupervised learning algorithm can for example be selected from an unsupervised Gaussian mixture model, an ascending hierarchical classification (Hierarchical clustering Agglomerative in Anglo-Saxon terminology), a descending hierarchical classification (Hierarchical clustering divisive in AngloSaxonne terminology). Alternatively, the algorithm is based on a supervised statistical learning model configured so as to minimize a risk of the scheduling rule and thus making it possible to obtain more efficient prediction rules. In this case, the determination and estimation calculation steps can be based on a model, trained on a data set and configured to predict a label. For example, for calibration purposes, it is possible to use a data set representative of a situation whose label is known, for example the number of participants in an area counted manually. The data set can also include multiple labels. The algorithm can result from the use of a supervised statistical learning model selected for example from kernel methods (eg Large Margin Separators - Support Vector Machines SVM, Kernel Ridge Regression) described for example in Burges, 1998 (Data Mining and Knowledge Discovery. A Tutorial on Support Vector Machines for Pattern Recognition), set methods (eg decision trees) described for example in Brieman, 2001 (Machine Learning. Random Forests), FP-Growth, Apriori, hierarchical partitioning, k-mean partitioning, decision trees, logical regression or the neural networks described for example in Rosenblatt, 1958 (The perceptron: a probabilistic model for information storage and organization in the brain).
[0054] La plateforme sécurisée 100 du système 1 selon l’invention comporte un module de supervision 170.The secure platform 100 of the system 1 according to the invention comprises a supervision module 170.
[0055] La plateforme sécurisée 100 du système 1 selon l’invention comporte un module de communication 180. Grâce à ce module de communication 180, la plateforme sécurisée 100 est apte à communiquer avec une pluralité de dispositifs ou systèmes impliqués dans la gestion des données personnelles d’un participant au rassemblement de masse. Ces dispositifs ou systèmes peuvent par exemple être sélectionnées parmi : des lecteurs portables de données, des portiques de contrôle, des véhicules. Ainsi, le module de communication 180 est configuré pour recevoir et transmettre des informations à des systèmes distants tels que des capteurs, des tablettes, des téléphones, des ordinateurs ou des serveurs. Le module de communication 180 permet de transmettre les données sur au moins un réseau de communication et peut comprendre une communication filaire ou sans fil. De préférence, la communication est opérée par l’intermédiaire d’un protocole sans fils tel que wifi, 3G, 4G, et/ou Bluetooth. Ces échanges [0576-BULL22] de données peuvent prendre la forme d’envoi et de réception de fichiers, de préférence cryptés et associés à une clé spécifique de receveur. En outre, la plateforme sécurisée 100, via son module de communication 180, est apte à communiquer directement avec le module de communication 41 du bracelet électronique personnel 40 est apte à communiquer avec.The secure platform 100 of the system 1 according to the invention comprises a communication module 180. Thanks to this communication module 180, the secure platform 100 is able to communicate with a plurality of devices or systems involved in data management information of a participant in the mass rally. These devices or systems can for example be selected from: portable data readers, control gates, vehicles. Thus, the communication module 180 is configured to receive and transmit information to remote systems such as sensors, tablets, telephones, computers or servers. The communication module 180 makes it possible to transmit the data over at least one communication network and can include wired or wireless communication. Preferably, the communication is carried out via a wireless protocol such as wifi, 3G, 4G, and / or Bluetooth. These data exchanges [0576-BULL22] can take the form of sending and receiving files, preferably encrypted and associated with a specific receiver key. In addition, the secure platform 100, via its communication module 180, is able to communicate directly with the communication module 41 of the personal electronic bracelet 40 is able to communicate with.
[0056] Lors des rassemblements de masse et notamment lors du pèlerinage du Hajj, il peut survenir de fortes congestions dues à la convergence de grands groupes de pèlerins aux carrefours routiers ou sur les sites de pèlerinage. Cela étant en partie dû à un non-respect des horaires. Ainsi, la plateforme sécurisée 100 du système 1 selon l’invention comporte avantageusement un module de planification et de contrôle d’accès 190. Ce module permet par exemple de corréler des informations de répartition des participants au rassemblement de masse, à des informations de planification de visite et des information de positionnement du bracelet électronique personnel 40 de façon à générer les autorisations d’accès de certaines zones au porteur dudit bracelet 40.During mass gatherings and especially during the Hajj pilgrimage, there may be heavy congestion due to the convergence of large groups of pilgrims at road junctions or on pilgrimage sites. This is partly due to non-compliance with timetables. Thus, the secure platform 100 of the system 1 according to the invention advantageously includes a planning and access control module 190. This module makes it possible, for example, to correlate distribution information of the participants in the mass gathering, with planning information. of visit and positioning information of the personal electronic bracelet 40 so as to generate the access authorizations of certain zones to the wearer of said bracelet 40.
[0057] Les différents modules du bracelet ou de la plateforme sécurisée 100 sont représentés de façon distincte sur les figures 1 et 2 mais l’invention peut prévoir divers types d’agencement comme par exemple un seul module cumulant l’ensemble des fonctions décrites ici. De même, ces moyens peuvent être divisés en plusieurs cartes électroniques ou bien rassemblés sur une seule carte électronique. En outre, lorsque l’on prête une action à un dispositif ou un module, celle-ci est en fait effectuée par un microprocesseur du dispositif ou module commandé par des codes instructions enregistrés dans une mémoire. De même, si l’on prête une action à une application, celle-ci est en fait effectuée par un microprocesseur du dispositif dans une mémoire duquel les codes instructions correspondant à l’application sont enregistrés. Lorsqu’un dispositif ou module émet ou reçoit un message, ce message est émis ou reçu par une interface de communication.The different modules of the bracelet or of the secure platform 100 are shown separately in Figures 1 and 2 but the invention can provide various types of arrangement such as a single module combining all the functions described here . Likewise, these means can be divided into several electronic cards or else combined on a single electronic card. In addition, when an action is lent to a device or module, it is in fact carried out by a microprocessor of the device or module controlled by instruction codes stored in a memory. Likewise, if an action is lent to an application, it is in fact carried out by a microprocessor of the device in a memory in which the instruction codes corresponding to the application are recorded. When a device or module sends or receives a message, this message is sent or received by a communication interface.
[0058] En outre, le bracelet et le système selon l’invention peuvent comporter une ou plusieurs interfaces homme-machine. L’interface homme-machine, au sens de l’invention, correspond à tout élément permettant à un être humain de communiquer avec un ordinateur en particulier et sans que cette liste soit exhaustive, un clavier et des moyens permettant en réponse aux ordres entrés au clavier d’effectuer des affichages et éventuellement de sélectionner à l’aide de la souris ou d’un pavé tactile des éléments affichés sur l’écran. Un autre exemple de réalisation est un écran tactile permettant de sélectionner directement sur l’écran les éléments touchés par le doigt ou un objet et éventuellement avec la possibilité d’afficher un clavier virtuel.In addition, the bracelet and the system according to the invention may include one or more human-machine interfaces. The human-machine interface, within the meaning of the invention, corresponds to any element allowing a human being to communicate with a particular computer and without this list being exhaustive, a keyboard and means allowing in response to the orders entered at the keyboard to display and optionally select with the mouse or a touchpad items displayed on the screen. Another exemplary embodiment is a touch screen making it possible to select directly on the screen the elements touched by the finger or an object and possibly with the possibility of displaying a virtual keyboard.
[0576-BULL22] [0059] Le système 1 de gestion selon l’invention comporte, ou est associé, à un serveur organisateur 10. Le serveur organisateur correspond par exemple au serveur de l’entité se chargeant de l’organisation de la présence du participant au rassemblement de masse.The management system 1 according to the invention comprises, or is associated with, an organizing server 10. The organizing server corresponds for example to the server of the entity taking care of the organization of the presence of the mass gathering participant.
[0060] Le système 1 de gestion selon l’invention comporte, ou est associé, à un serveur autorité 20. Le serveur autorité correspond par exemple au serveur de l’entité se chargeant de l’administration du rassemblement de masse et notamment de la gestion des autorisations de présence. De façon préférée, les échanges entre la plateforme sécurisée 100 et le serveur autorité 20 sont des échanges sécurisés (chiffrés).The management system 1 according to the invention comprises, or is associated with, an authority server 20. The authority server corresponds for example to the server of the entity responsible for the administration of the mass gathering and in particular of the management of presence authorizations. Preferably, the exchanges between the secure platform 100 and the authority server 20 are secure (encrypted) exchanges.
[0061 ] Le système 1 de gestion selon l’invention comporte, ou est associé, à un serveur tiers 50. Le serveur tiers correspond par exemple au serveur d’une entité tierce (hôpitaux, agence de sécurité, hôtels, organisation gouvernementale) dont l’accès aux données personnelles est souhaité. Le système 1 de gestion selon l’invention comporte, ou est associé, à un dispositif tiers 51. Le dispositif tiers 51 peut par exemple être un lecteur, un capteur, une tablette, un téléphone ou un ordinateur. Le dispositif tiers 50 est apte à transmettre un identifiant ou une clé d’identification au bracelet électronique personnel 40, à recevoir des données personnelles du participant sous forme chiffrée et à décrypter seulement une partie des données personnelles du participant. Le dispositif tiers pourra recevoir toutes les données personnelles du participant ou seulement une partie des données du participant. Par contre, le dispositif tiers ne pourra accéder qu’à une partie des données personnelles, ladite partie étant fonction de sa clé d’identification.The management system 1 according to the invention comprises, or is associated with, a third-party server 50. The third-party server corresponds, for example, to the server of a third-party entity (hospitals, security agency, hotels, government organization) including access to personal data is desired. The management system 1 according to the invention comprises, or is associated with, a third-party device 51. The third-party device 51 can for example be a reader, a sensor, a tablet, a telephone or a computer. The third-party device 50 is able to transmit an identifier or an identification key to the personal electronic bracelet 40, to receive personal data from the participant in encrypted form and to decrypt only part of the personal data of the participant. The third party device may receive all of the participant's personal data or only part of the participant's data. On the other hand, the third party device will only be able to access part of the personal data, said part being dependent on its identification key.
[0062] Le déchiffrement d’une partie des données personnelles peut être réalisé au niveau du dispositif tiers 51. Par exemple, à réception des données chiffrés, l'application embarquée sur le dispositif tiers 51 restaure les données textuelles brutes à partir du message reçu, impliquant des vérifications d'intégrité et d'authenticité à l'aide d’un code d'authentification de message puis un déchiffrement des données chiffrées. Alternativement, le déchiffrement peut être réalisé au niveau du bracelet électronique personnel 40 avant l’envoi.The decryption of part of the personal data can be carried out at the level of the third-party device 51. For example, on reception of the encrypted data, the application embedded on the third-party device 51 restores the raw textual data from the message received , involving integrity and authenticity checks using a message authentication code and then decryption of the encrypted data. Alternatively, the decryption can be carried out at the level of the personal electronic bracelet 40 before sending.
[0063] Lors de rassemblement de masse, certains individus cherchent à assister à ces rassemblements sans avoir réalisé les formalités requises ou sans souhaiter révéler leur identité. Pour palier cela, les organisateurs mettent généralement en place des procédures de vérification prenant en compte d’une part l’identité des personnes et d’autre par les autorisations acquises. Dans ce contexte, les véhicules, notamment les véhicules de transport en commun sont un lieu de choix pour la dissimulation de participants non inscrit et ils constituent également une source de ralentissement lors des contrôles.During mass gatherings, certain individuals seek to attend these gatherings without having completed the required formalities or without wishing to reveal their identity. To overcome this, the organizers generally set up verification procedures taking into account, on the one hand, the identity of the people and, on the other, by the authorizations acquired. In this context, vehicles, in particular public transport vehicles, are a place of choice for hiding unregistered participants and they are also a source of slowing down during controls.
[0576-BULL22] [0064] Ainsi, pour éviter de tels fraudes et ralentissements, le dispositif tiers peut être un dispositif tiers de contrôle d’accès 60 à un véhicule, de préférence un véhicule de transport en commun. Un tel dispositif peut par exemple être positionné au niveau de l’entrée d’un véhicule et sera configuré pour :accéder à une partie des données personnelles du participant, les contrôler par exemple via une comparaison de ces données à une liste de participants autorisés à monter dans ledit véhicule, puis enregistrer des données personnelles du participant étant entré dans le véhicule.[0576-BULL22] Thus, to avoid such fraud and slowdowns, the third-party device can be a third-party device for controlling access to a vehicle 60, preferably a public transport vehicle. Such a device can, for example, be positioned at the entrance to a vehicle and will be configured to: access part of the participant's personal data, control it, for example, by comparing this data to a list of participants authorized to get into said vehicle, then record personal data of the participant who entered the vehicle.
[0065] Le véhicule équipé du dispositif tiers de contrôle d’accès 60 à un véhicule pourra lors d’étapes de contrôle transmettre, par exemple à un dispositif de contrôle de véhicule, une liste des passagers-participants de ce véhicule avec une partie de leurs données personnelles. La vérification sera alors beaucoup plus rapide.The vehicle equipped with the third-party access control device 60 to a vehicle may, during control steps, transmit, for example to a vehicle control device, a list of passenger-participants of this vehicle with part of their personal data. The verification will then be much faster.
[0066] Dans ce contexte, des vérifications ponctuelles pourront être mise en œuvre et le module d’apprentissage pourra au regard des résultats de contrôle établir un modèle de contrôle des véhicule permettant en fonction du comportement du véhicule de prédire un risque de fraude.In this context, spot checks may be implemented and the learning module may, with regard to the control results, establish a vehicle control model allowing, depending on the behavior of the vehicle, to predict a risk of fraud.
[0067] L’invention porte également sur une étape 200 de configuration du bracelet électronique personnel 40 selon l’invention.The invention also relates to a step 200 of configuration of the personal electronic bracelet 40 according to the invention.
[0068] Cette configuration peut comporter notamment les étapes suivantes :This configuration can notably include the following steps:
- Configuration du mécanisme de fermeture électronique 43 de façon à ce qu’il soit apte à changer d’état suite à la réception d’une donnée de changement d’état prédéterminée. Enregistrement de données personnelles chiffrées sur le module de stockage 42, et- Configuration of the electronic closing mechanism 43 so that it is able to change state following the reception of a predetermined state change data. Recording of encrypted personal data on the storage module 42, and
- Configuration du module de communication 41 de façon à ce qu’il soit apte à transmettre une partie des données personnelles chiffrées s’active suite à la réception d’une donnée d’identification d’un dispositif tiers 51 autorisé.- Configuration of the communication module 41 so that it is able to transmit part of the encrypted personal data is activated following the reception of an identification data from an authorized third-party device 51.
[0069] Dans le cadre de rassemblement de masse, il est probable que des participants proviennent de pays différents et ne partage pas le même langage ni la même culture. Ainsi, le procédé de configuration du bracelet peut comprendre une étape préalable de chargement des données personnelles et de traitement de ces données personnelles.In the context of mass gathering, it is likely that participants come from different countries and do not share the same language or the same culture. Thus, the method of configuring the bracelet may include a prior step of loading personal data and processing this personal data.
[0070] Le traitement des données personnelles, avant le chiffrement, peut par exemple comprendre une étape de formalisation des données de façon à les rendre intelligibles par des entités tiers qui consulteront ces données personnelles.The processing of personal data, before encryption, may for example include a step of formalizing the data so as to make it intelligible by third party entities which will consult this personal data.
[0576-BULL22] [0071] Un mode de réalisation de cette configuration est présenté à la figure 3. La figure 3 est un diagramme illustrant les échanges entre les divers éléments du système selon l’invention décrits ci-dessus dans le cadre de la configuration d’un bracelet électronique personnel 40. La figure 3 se réfère en particulier à la plateforme sécurisée 100, au serveur organisateur 10, au serveur autorité 20 et au bracelet électronique personnel 40.An embodiment of this configuration is presented in FIG. 3. FIG. 3 is a diagram illustrating the exchanges between the various elements of the system according to the invention described above in the context of the configuration of a personal electronic bracelet 40. FIG. 3 refers in particular to the secure platform 100, to the organizing server 10, to the authority server 20 and to the personal electronic bracelet 40.
[0072] Lors d'une première étape 201, le serveur organisateur 10 transmet à la plateforme sécurisée 100 des données personnelles d’un participant. Lors de cette étape, le serveur organisateur 10 peut également transmettre des données sur le responsable qui sera en charge des participants lors du rassemblement de masse Lorsque la plateforme sécurisée 100 reçoit ces données, elle peut réaliser un premier traitement 210 de façon à vérifier la conformité et l’exhaustivité des données envoyées. Elle peut également à ce moment modifier les données personnelles pour les faire correspondre à un standard requis par le serveur autorité 20.In a first step 201, the organizing server 10 transmits to the secure platform 100 personal data of a participant. During this step, the organizing server 10 can also transmit data on the person in charge who will be in charge of the participants during the mass gathering. When the secure platform 100 receives this data, it can carry out a first processing 210 so as to verify compliance and the completeness of the data sent. It can also at this time modify the personal data to make it correspond to a standard required by the authority server 20.
[0073] Ensuite, la plateforme sécurisée 100 transmet 211 au moins une partie de ces données personnelles du participant au serveur autorité 20. La plateforme sécurisée 100 peut envoyer l’intégralité des données personnelles reçues ou bien en envoyer une partie seulement. De façon préférée, elle n’envoie qu’une partie des données personnelles reçues. Lors de cette étape, la plateforme sécurisée 100 peut également transmettre des données sur le responsable qui sera en charge des participants lors du rassemblement de masse.Then, the secure platform 100 transmits 211 at least part of this personal data from the participant to the authority server 20. The secure platform 100 can send all of the personal data received or send only part of it. Preferably, it only sends part of the personal data received. During this step, the secure platform 100 can also transmit data on the person in charge who will be in charge of the participants during the mass gathering.
[0074] Lorsque le serveur autorité 20 reçoit ces données, il peut lancer une vérification 220 des données réceptionnées ainsi qu’une procédure de validation 230 de l’inscription du participant au rassemblement de masse.When the authority server 20 receives this data, it can launch a verification 220 of the data received as well as a validation procedure 230 of the registration of the participant in the mass gathering.
[0075] Si un conflit est détecté (NOK), alors le serveur autorité 20 transmet à la plateforme sécurisée 100 un refus lors d’une étape 231. Sinon (OK) une étape 240 est mise en oeuvre pour établir une demande de transaction qui permettra de configurer les dispositifs tiers.If a conflict is detected (NOK), then the authority server 20 transmits a refusal to the secure platform 100 during a step 231. Otherwise (OK) a step 240 is implemented to establish a transaction request which will configure third-party devices.
[0076] Lors d’une étape 241, la demande de transaction ainsi que la validation de la participation du participant est transmise à la plateforme sécurisée 100. La demande de transaction peut notamment inclure des identifiants pour les dispositifs tiers 51 qui seront aptes à accéder aux données stockées sur le bracelet électronique personnel 40.During a step 241, the transaction request as well as the validation of the participant's participation is transmitted to the secure platform 100. The transaction request can in particular include identifiers for third-party devices 51 which will be able to access to the data stored on the personal electronic bracelet 40.
[0077] Lorsque la plateforme sécurisée 100 reçoit ces données, elle peut en informer l’organisateur, par exemple via une étape 242 de transmission de données au serveur organisateur. Elle engage également une étape 250 de préparation des données. La préparation 250 des données sur la plateforme sécurisée 100 peut notamment comprendre :When the secure platform 100 receives this data, it can inform the organizer, for example via a step 242 of transmitting data to the organizing server. It also initiates a step 250 of data preparation. The preparation 250 of the data on the secure platform 100 can in particular include:
Le chiffrement des données personnelles [0576-BULL22]Encryption of personal data [0576-BULL22]
- L’enregistrement des données personnelles chiffrées sur la plateforme sécurisée- The recording of encrypted personal data on the secure platform
- L’association des données personnelles à des données d’organisateur- The association of personal data with organizer data
- L’association des données personnelles à des données de tiers- The association of personal data with third party data
- L’association des données personnelles à des conditions d’accès, et/ou- The association of personal data with access conditions, and / or
- L’association des données personnelles à des conditions de déverrouillage du dispositif personne [0078] Les détails sur la configuration des dispositifs tiers 51 seront donnés lors de la description de la figure 4.- The association of personal data with conditions for unlocking the person device. The details on the configuration of the third party devices 51 will be given during the description of FIG. 4.
[0079] Après transmission 251 des données personnelles chiffrées au serveur organisateur ou au bracelet électronique personnel 40, les données personnelles chiffrées sont enregistrées 260 sur le bracelet électronique personnel 40. En outre, des données d’organisateur peuvent également y être enregistrées de façon chiffrée ou non.After transmission 251 of the encrypted personal data to the organizing server or to the personal electronic bracelet 40, the encrypted personal data are recorded 260 on the personal electronic bracelet 40. In addition, organizer data can also be recorded there in encryption or not.
[0080] Lors d’une étape 270 de configuration d’ouverture, qui peut également être antérieure à l’étape 260, le bracelet est configuré de façon à ne pouvoir être verrouillé et déverrouillé que lorsque qu’il reçoit la donnée de changement d’état. De façon préférée, il est configuré de façon à ne pouvoir être verrouillé et déverrouillé que lorsque le dispositif reçoit un signal correspondant à l’empreinte du responsable du participant.During a step 270 of configuration of opening, which can also be prior to step 260, the bracelet is configured so that it can only be locked and unlocked when it receives the change data d 'state. Preferably, it is configured so that it can only be locked and unlocked when the device receives a signal corresponding to the fingerprint of the participant's manager.
[0081] Lors d’une étape 280 de configuration d’accès aux données, qui peut également être antérieure aux étapes 260 et 270, le bracelet est configuré de façon à ce que les données personnelles ne puissent être accessibles que par des dispositifs tiers 51 correspondant à des clés d’accès prédéterminées.During a step 280 of configuring access to the data, which can also be prior to steps 260 and 270, the bracelet is configured so that the personal data can only be accessed by third-party devices 51 corresponding to predetermined access keys.
[0082] En outre, le chiffrement des données personnelles est tel que chaque dispositif tiers 51 n’aura accès qu’à une partie des données personnelles contenues dans le bracelet.In addition, the encryption of personal data is such that each third-party device 51 will only have access to part of the personal data contained in the bracelet.
[0083] L’invention porte également sur une étape de configuration 300 d’un dispositif tiers 51 apte à accéder à une partie des informations personnelles chiffrées enregistrées sur le bracelet électronique personnel 40 selon l’invention. Cette configuration 300 d’un dispositif tiers 51 peut comporter notamment les étapes suivantes :The invention also relates to a configuration step 300 of a third-party device 51 capable of accessing part of the encrypted personal information recorded on the personal electronic bracelet 40 according to the invention. This configuration 300 of a third-party device 51 may notably include the following steps:
- Création 310 d’une clé d’identification unique, apte à permettre l’accès d’un dispositif tiers 51 à un bracelet électronique personnel 40. Ainsi, le bracelet électronique personnel 40 ne transmettra les données personnelles qu’à un dispositif tiers qui aura envoyé la bonne clé, ladite clé étant différente pour chaque dispositif personnel.- Creation 310 of a unique identification key, capable of allowing access by a third party device 51 to a personal electronic bracelet 40. Thus, the personal electronic bracelet 40 will only transmit personal data to a third party device which will have sent the correct key, said key being different for each personal device.
[0576-BULL22][0576-BULL22]
Création 320 d’une clé de déchiffrement des données personnelles chiffrées, capable de déchiffrer seulement une partie des données personnelles du bracelet électronique personnel 40.Creation 320 of a decryption key for encrypted personal data, capable of decrypting only part of the personal data of the personal electronic bracelet 40.
Enregistrement de la clé d’identification unique et de la clé de déchiffrement sur un dispositif tiers 51.Registration of the unique identification key and the decryption key on a third-party device 51.
[0084] La figure 4 est un diagramme illustrant les échanges entre les divers éléments du système selon l’invention décrits ci-dessus dans le cadre de la configuration 300 d’un dispositif tiers 51. La figure 4 se réfère en particulier à la plateforme sécurisée 100, au serveur organisateur 10, au serveur autorité 20, à un serveur tiers 50 et à un dispositif tiers 51.Figure 4 is a diagram illustrating the exchanges between the various elements of the system according to the invention described above in the context of the configuration 300 of a third-party device 51. Figure 4 refers in particular to the platform secure 100, to the organizing server 10, to the authority server 20, to a third party server 50 and to a third party device 51.
[0085] Lors d'une première étape 301, le serveur autorité 20 transmet à la plateforme sécurisée 100 une demande de transaction. Cette demande de transaction comporte en particulier des données personnelles d’un participant. Avantageusement, la demande de transaction peut se faire pour une pluralité de bracelets personnels. En effet, un organisateur sera en charge de l’organisation de la participation de plusieurs personnes au rassemblement de masse. Ainsi, le serveur autorité à la possibilité d’envoyer une demande de transaction pour l’ensemble des personnes qui ont été autorisées à participer à l’évènement. Ainsi, la demande de transaction comporte des données personnelles d’un moins un participant. Ces données personnelles portent notamment sur l’identité du participant.In a first step 301, the authority server 20 transmits to the secure platform 100 a transaction request. This transaction request includes in particular personal data of a participant. Advantageously, the transaction request can be made for a plurality of personal bracelets. Indeed, an organizer will be in charge of organizing the participation of several people in the mass rally. Thus, the authoritative server has the possibility of sending a transaction request for all the people who have been authorized to participate in the event. Thus, the transaction request includes personal data of at least one participant. This personal data relates in particular to the identity of the participant.
[0086] En outre, la demande de transaction comporte des données relatives aux dispositifs tiers 51 ou aux organismes tiers qui seront autorisés à accéder à une partie des informations contenues dans le bracelet électronique personnel 40. La demande de transaction peut comporter plus particulièrement une liste d’identifiants de tiers pouvant accéder au bracelet.In addition, the transaction request includes data relating to third-party devices 51 or to third-party organizations which will be authorized to access part of the information contained in the personal electronic bracelet 40. The transaction request may more particularly include a list third party identifiers that can access the bracelet.
[0087] Une fois la demande de transaction reçue, la plateforme sécurisée initie une étape 210 de préparation des données personnelles. Par exemple, les données personnelles du participant peuvent être chiffrées de façon à ce que chaque tiers listé dans la demande de transaction puisse accéder à une partie de ces données, l’étendue des données auxquelles il peut accéder étant fonction de la clé.Once the transaction request has been received, the secure platform initiates a step 210 of preparing personal data. For example, the participant's personal data can be encrypted so that each third party listed in the transaction request can access part of this data, the extent of the data to which they can access depends on the key.
[0088] Le procédé peut également comprendre une étape 310 de création d’une clé d’identification unique entre chaque tiers et dispositif personnel de façon à ce que le bracelet personnel ne transmette les données personnelles qu’à un dispositif tiers qui aura envoyé la bonne clé, ladite clé étant différente pour chaque dispositif personnel. Ainsi, cette étape 310 comporte avantageusement la construction d’au moins une clé pour chaque tiers (IDn) ayant l’autorisation d’accéder à une partie des données contenues dans le bracelet personnel. Ces clés sont transmises, par exemple à un dispositif tiers 51, lors d’une étape 311.The method can also include a step 310 of creating a unique identification key between each third party and personal device so that the personal bracelet only transmits personal data to a third party device that has sent the good key, said key being different for each personal device. Thus, this step 310 advantageously comprises the construction of at least one key for each third party (ID n ) having the authorization to access part of the data contained in the personal bracelet. These keys are transmitted, for example to a third-party device 51, during a step 311.
[0576-BULL22] [0089] Le procédé peut également comprendre une étape 320 de création de clés (Kn) de déchiffrement des données chiffrées capables de déchiffrer une partie des données personnelles du bracelet. Ensuite, les clés de déchiffrement sont transmises 321 à un serveur tiers 50 ou directement à des dispositifs tiers 51. Si les clés de déchiffrement sont transmises à un serveur tiers 50 alors celui-ci envoie 314 les clés aux dispositifs tiers 51 et reçoit 315 un accusé réception.The method may also include a step 320 of creating keys (K n ) for decrypting the encrypted data capable of decrypting part of the personal data of the bracelet. Then, the decryption keys are transmitted 321 to a third-party server 50 or directly to third-party devices 51. If the decryption keys are transmitted to a third-party server 50 then the latter sends 314 the keys to the third-party devices 51 and receives 315 a acknowledgment.
[0090] Une fois les clés et les identifiants reçus, le serveur tiers ou le cas échéant le dispositif tiers 51 envoie à la plateforme sécurisée 100 un message d’accusé réception des données lors d’une étape 312, 322.Once the keys and identifiers have been received, the third-party server or, where appropriate, the third-party device 51 sends the secure platform 100 a message acknowledging receipt of the data during a step 312, 322.
[0091 ] Lors d’une étape 313, 323, la plateforme sécurisée 100 ayant reçu un accusé réception envoi un rapport au serveur autorité faisant un bilan sur les données transmises et établissant la fin de la transaction de mise en place des dispositifs tiers. Cette plateforme sécurisée 100 est plus particulièrement en charge du traitement des informations, de la planification et de la génération d’instructions notamment à destination du bracelet électronique 40.In a step 313, 323, the secure platform 100 having received an acknowledgment of receipt sends a report to the authority server taking stock of the data transmitted and establishing the end of the transaction for setting up third-party devices. This secure platform 100 is more particularly in charge of information processing, planning and generation of instructions, in particular intended for the electronic bracelet 40.
[0092] L’invention porte également sur une étape d’accès 400 aux données personnelles du participant par un dispositif tiers 51. Les données personnelles du participant étant chiffrées et enregistrées sur le bracelet électronique personnel 40 selon l’invention. Cet accès 400 peut comporter notamment les étapes suivantes :The invention also relates to a step of access 400 to the personal data of the participant by a third-party device 51. The personal data of the participant being encrypted and recorded on the personal electronic bracelet 40 according to the invention. This access 400 may include in particular the following steps:
- Création 310 d’une clé d’identification unique, apte à permettre l’accès d’un dispositif tiers 51 à un bracelet électronique personnel 40. Ainsi, le bracelet électronique personnel 40 ne transmettra les données personnelles qu’à un dispositif tiers qui aura envoyé la bonne clé, ladite clé étant différente pour chaque dispositif personnel. Création 320 d’une clé de déchiffrement des données personnelles chiffrées, capable de déchiffrer seulement une partie des données personnelles du bracelet électronique personnel 40.- Creation 310 of a unique identification key, capable of allowing access by a third party device 51 to a personal electronic bracelet 40. Thus, the personal electronic bracelet 40 will only transmit personal data to a third party device which will have sent the correct key, said key being different for each personal device. Creation 320 of a decryption key for encrypted personal data, capable of decrypting only part of the personal data of the personal electronic bracelet 40.
- Enregistrement de la clé d’identification unique et de la clé de déchiffrement sur un dispositif tiers 51.- Registration of the unique identification key and the decryption key on a third-party device 51.
[0093] La figure 5 est un diagramme illustrant les échanges entre les divers éléments du système selon l’invention décrits ci-dessus dans le cadre de l’accès 400 à des données personnelles. La figure 5 se réfère en particulier au bracelet électronique personnel 40 et à un dispositif tiers 51.FIG. 5 is a diagram illustrating the exchanges between the various elements of the system according to the invention described above in the context of access 400 to personal data. FIG. 5 refers in particular to the personal electronic bracelet 40 and to a third-party device 51.
[0094] Lors d'une première étape 401, le dispositif tiers 51 transmet au bracelet électronique personnel une demande de transaction. Cette demande de transaction comporte en particulier une clé d’identification unique (IDi) permettant au bracelet de reconnaître le dispositif tiers 51 [0576-BULL22] comme un dispositif tiers autorisé pouvant accéder à une partie des données personnelles du participant. De façon préférée, les données personnelles ne sont transmises qu’à des tiers autorisés. En effet, il n’est pas souhaitable que n’importe quel dispositif puisse accéder aux informations contenues dans le bracelet électronique personnel 40. Ainsi, de façon préférée, les données ne sont transmises que sur réception 405 d’un identifiant autorisé ou d’une clé d’identification unique.In a first step 401, the third-party device 51 transmits to the personal electronic bracelet a transaction request. This transaction request includes in particular a unique identification key (IDi) allowing the bracelet to recognize the third-party device 51 [0576-BULL22] as an authorized third-party device that can access part of the participant's personal data. Preferably, personal data is only transmitted to authorized third parties. Indeed, it is not desirable that any device can access the information contained in the personal electronic bracelet 40. Thus, preferably, the data is only transmitted on receipt 405 of an authorized identifier or a unique identification key.
[0095] Une fois l’identifiant vérifié 410 et approuvé (OK) les données personnelles du participant accessibles par ce dispositif tiers 51 sont préparées 420. En cas d’accès non autorisé par un dispositif tiers, le bracelet peut envoyer un message d’alerte à la plateforme sécurisée.Once the identifier has been verified 410 and approved (OK) the participant's personal data accessible by this third-party device 51 are prepared 420. In the event of unauthorized access by a third-party device, the bracelet can send a message of alert to the secure platform.
[0096] Les données personnelles sont ensuite envoyées 421 au dispositif tiers 51. Les données sont alors déchiffrées lors d’une étape 430 grâce à une clé de déchiffrement adaptée.The personal data is then sent 421 to the third-party device 51. The data is then decrypted during a step 430 using a suitable decryption key.
[0097] En fonction des dispositifs tiers et de leur autorisation, les données personnelles accessibles seront différentes. Ainsi, des dispositifs tiers dédiés à des agents de sécurité pourront accéder à des données personnelles telles que Nom, prénom, et coordonnées de l’opérateur, alors que des dispositifs tiers dédiés à des médecins pourront accéder à des données personnelles telles que Nom, prénom, coordonnées de l’opérateur et données médicales. Enfin, des dispositifs tiers dédiés à des agents d’une autorité de contrôle aux frontières pourront accéder à toutes les données personnelles relatives à l’identité mais ne pourront accéder aux données médicales.Depending on the third-party devices and their authorization, the personal data accessible will be different. Thus, third-party devices dedicated to security agents will be able to access personal data such as Last name, first name, and contact details of the operator, while third-party devices dedicated to doctors will be able to access personal data such as Last name, First name , operator contact details and medical data. Finally, third-party devices dedicated to agents of a border control authority will be able to access all personal data relating to identity but will not be able to access medical data.
[0098] Ainsi, l’invention permet d’améliorer l’expérience globale d’un participant et facilite notamment la vérification de l’identité du participant, son transport et son traitement médical, la lutte contre la fraude et la planification du rassemblement en prenant en compte la répartition des participants.Thus, the invention improves the overall experience of a participant and in particular facilitates the verification of the identity of the participant, its transport and medical treatment, the fight against fraud and the planning of the gathering in taking into account the distribution of participants.
Claims (14)
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1763427A FR3076382A1 (en) | 2017-12-31 | 2017-12-31 | SYSTEM AND METHOD FOR MANAGING PERSONAL DATA IN A MASS REASSEMBLY |
US16/233,698 US10650624B2 (en) | 2017-12-31 | 2018-12-27 | System and management method of personal data in a mass gathering |
PCT/FR2018/053561 WO2019130004A1 (en) | 2017-12-31 | 2018-12-28 | System and method for managing personal data in a mass gathering |
EP18845306.2A EP3732640A1 (en) | 2017-12-31 | 2018-12-28 | System and method for managing personal data in a mass gathering |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1763427A FR3076382A1 (en) | 2017-12-31 | 2017-12-31 | SYSTEM AND METHOD FOR MANAGING PERSONAL DATA IN A MASS REASSEMBLY |
FR1763427 | 2017-12-31 |
Publications (1)
Publication Number | Publication Date |
---|---|
FR3076382A1 true FR3076382A1 (en) | 2019-07-05 |
Family
ID=62528510
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR1763427A Pending FR3076382A1 (en) | 2017-12-31 | 2017-12-31 | SYSTEM AND METHOD FOR MANAGING PERSONAL DATA IN A MASS REASSEMBLY |
Country Status (4)
Country | Link |
---|---|
US (1) | US10650624B2 (en) |
EP (1) | EP3732640A1 (en) |
FR (1) | FR3076382A1 (en) |
WO (1) | WO2019130004A1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3896632A1 (en) | 2020-04-17 | 2021-10-20 | Bull SAS | Method and system for managing a health epidemic in a territory |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112509278B (en) * | 2019-08-26 | 2022-07-22 | 广州汽车集团股份有限公司 | Method, equipment and system for protecting passengers in vehicle |
US12121118B2 (en) * | 2022-02-23 | 2024-10-22 | Autumn Dudai | Emergency alert bracelet assembly |
US12165454B2 (en) * | 2022-07-01 | 2024-12-10 | Sargent Manufacturing Company | Access request mode for access control devices |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20100238033A1 (en) * | 2009-03-20 | 2010-09-23 | Dan Blumel | Tracking and Alert Apparatus, System and Method |
US20120154148A1 (en) * | 2010-12-16 | 2012-06-21 | King Fahd University Of Petroleum And Minerals | System and method for tracking people |
US20140205155A1 (en) * | 2013-01-22 | 2014-07-24 | Amerasia International Technology, Inc. | Event registration and management system and method employing geo-tagging and biometrics |
US20140203909A1 (en) * | 2011-12-22 | 2014-07-24 | Hani H. Elgebaly | Methods and apparatus for providing assistance services for large crowds |
US9171434B2 (en) * | 2014-03-12 | 2015-10-27 | Google Inc. | Selectively redirecting notifications to a wearable computing device |
WO2015195166A1 (en) * | 2014-06-19 | 2015-12-23 | Umm Al-Qura University | Wrist-mounted device to assist pilgrims |
WO2016092246A1 (en) * | 2014-12-12 | 2016-06-16 | Tag Team (World) Malta Limited | Visitor information apparatus |
US20170039833A1 (en) * | 2015-02-24 | 2017-02-09 | KiLife Tech, Inc. | Locks for wearable electronic bands |
WO2017069602A1 (en) * | 2015-10-21 | 2017-04-27 | Universite Internationale De Rabat | Safety and tracking system and method for pilgrims |
US20170293985A1 (en) * | 2014-09-26 | 2017-10-12 | Tag Team (World) Malta Limited | Wearable computing device and method for crowd control |
Family Cites Families (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020069084A1 (en) * | 2000-01-03 | 2002-06-06 | Donovan John K. | Method and system for countering terrorism and monitoring visitors from abroad |
EP1656639A4 (en) * | 2003-06-16 | 2007-10-31 | Uru Technology Inc | METHOD AND SYSTEM FOR ESTABLISHING AND OPERATING BIOMETRICALLY ACTIVATED MULTIFUNCTION IDENTIFICATION GUIDING DEVICES |
US20090266882A1 (en) * | 2003-06-17 | 2009-10-29 | Sajkowsky James M | Smart passport system for monitoring and recording activity and data relating to persons |
WO2006108077A1 (en) * | 2005-04-06 | 2006-10-12 | Omnilink Systems, Inc. | System and method for tracking monitoring, collecting, reporting and communicating with the movement of individuals |
US8009013B1 (en) * | 2007-09-21 | 2011-08-30 | Precision Control Systems of Chicago, Inc. | Access control system and method using user location information for controlling access to a restricted area |
US8054177B2 (en) * | 2007-12-04 | 2011-11-08 | Avaya Inc. | Systems and methods for facilitating a first response mission at an incident scene using patient monitoring |
US8626568B2 (en) * | 2011-06-30 | 2014-01-07 | Xrs Corporation | Fleet vehicle management systems and methods |
US9107034B2 (en) * | 2012-10-04 | 2015-08-11 | Honeywell International Inc. | Emergency broadcasting systems and methods |
US10373170B2 (en) * | 2012-10-22 | 2019-08-06 | Long Range Systems, Llc | Utilizing user devices in venues |
US9449121B2 (en) * | 2012-10-30 | 2016-09-20 | Apple Inc. | Venue based real time crowd modeling and forecasting |
US9055350B2 (en) * | 2012-11-16 | 2015-06-09 | At&T Intellectual Property I, Lp | Method and apparatus for communicating emergency information |
US20150054628A1 (en) * | 2013-08-26 | 2015-02-26 | Michael D. Roth | Personal medical monitoring apparatus and method of use thereof |
US10147256B2 (en) * | 2014-08-15 | 2018-12-04 | Collateral Opportunities, Llc | Electronic identification, location tracking, communication and notification system |
US10032353B2 (en) * | 2015-02-24 | 2018-07-24 | KiLife Tech, Inc. | Monitoring dependent individuals |
US9483230B1 (en) * | 2015-04-09 | 2016-11-01 | Sonos, Inc. | Wearable device zone group control |
US9699603B2 (en) * | 2015-10-14 | 2017-07-04 | Cisco Technology, Inc. | Utilizing mobile wireless devices to analyze movement of crowds |
US10278027B2 (en) * | 2016-05-03 | 2019-04-30 | Johnson Controls Technology Company | Targeted alert system with location-based and role-based alert distribution |
MX2018016065A (en) * | 2016-06-24 | 2019-03-28 | Crown Equip Corp | Electronic badge to authenticate and track industrial vehicle operator. |
-
2017
- 2017-12-31 FR FR1763427A patent/FR3076382A1/en active Pending
-
2018
- 2018-12-27 US US16/233,698 patent/US10650624B2/en active Active
- 2018-12-28 EP EP18845306.2A patent/EP3732640A1/en not_active Withdrawn
- 2018-12-28 WO PCT/FR2018/053561 patent/WO2019130004A1/en unknown
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20100238033A1 (en) * | 2009-03-20 | 2010-09-23 | Dan Blumel | Tracking and Alert Apparatus, System and Method |
US20120154148A1 (en) * | 2010-12-16 | 2012-06-21 | King Fahd University Of Petroleum And Minerals | System and method for tracking people |
US20140203909A1 (en) * | 2011-12-22 | 2014-07-24 | Hani H. Elgebaly | Methods and apparatus for providing assistance services for large crowds |
US20140205155A1 (en) * | 2013-01-22 | 2014-07-24 | Amerasia International Technology, Inc. | Event registration and management system and method employing geo-tagging and biometrics |
US9171434B2 (en) * | 2014-03-12 | 2015-10-27 | Google Inc. | Selectively redirecting notifications to a wearable computing device |
WO2015195166A1 (en) * | 2014-06-19 | 2015-12-23 | Umm Al-Qura University | Wrist-mounted device to assist pilgrims |
US20170293985A1 (en) * | 2014-09-26 | 2017-10-12 | Tag Team (World) Malta Limited | Wearable computing device and method for crowd control |
WO2016092246A1 (en) * | 2014-12-12 | 2016-06-16 | Tag Team (World) Malta Limited | Visitor information apparatus |
US20170039833A1 (en) * | 2015-02-24 | 2017-02-09 | KiLife Tech, Inc. | Locks for wearable electronic bands |
WO2017069602A1 (en) * | 2015-10-21 | 2017-04-27 | Universite Internationale De Rabat | Safety and tracking system and method for pilgrims |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3896632A1 (en) | 2020-04-17 | 2021-10-20 | Bull SAS | Method and system for managing a health epidemic in a territory |
Also Published As
Publication number | Publication date |
---|---|
US20190206159A1 (en) | 2019-07-04 |
WO2019130004A1 (en) | 2019-07-04 |
US10650624B2 (en) | 2020-05-12 |
EP3732640A1 (en) | 2020-11-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12131214B2 (en) | Digital identity system | |
JP6976620B2 (en) | A customized view of the limited information recorded on the blockchain | |
US11388546B2 (en) | Systems and methods for monitoring for and lowering the risk of addiction-related or restriction violation-related behavior(s) | |
US11412353B2 (en) | Systems and methods for monitoring for and preempting the risk of a future occurrence of a quarantine violation | |
EP3343425B1 (en) | System and method for the creation and management of decentralized authorizations for connected objects | |
US10692085B2 (en) | Secure electronic payment | |
US20240244430A1 (en) | Network-enabled electronic cigarette | |
EP3754939B1 (en) | Digital identity system | |
US9749863B2 (en) | Handheld video visitation | |
US10855838B2 (en) | Systems and methods for blockchain wireless services in a controlled environment | |
WO2019130004A1 (en) | System and method for managing personal data in a mass gathering | |
US10109173B2 (en) | Person of interest location confirmation system | |
US11263850B2 (en) | Systems and methods for managing infectious disease dissemination | |
WO2019130003A1 (en) | System and method for managing mass gatherings | |
US20200302412A1 (en) | Systems and methods for autonomous banking resources | |
US20220353632A1 (en) | Systems and methods for monitoring for and lowering the risk of addiction-related or restriction violation-related behavior(s) | |
US20130166322A1 (en) | Systems and methods for communicating information | |
US20210352075A1 (en) | Group identification using machine learning | |
KR102527210B1 (en) | Online drug distribution system based on blockchain and method thereof | |
JP7447394B2 (en) | Processing equipment, processing method and program | |
US10498840B2 (en) | Method and system for efficient review of exchanged content | |
WO2019130005A1 (en) | System and method for maintenance management during a mass gathering | |
Muir‐Cochrane et al. | Absconding: A qualitative perspective of patients leaving inpatient psychiatric care | |
Gupta et al. | HSPBCI: a robust framework for secure healthcare data management in blockchain-based IoT systems | |
US20190147667A1 (en) | Systems and methods for virtual line services |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PLFP | Fee payment |
Year of fee payment: 2 |
|
PLSC | Publication of the preliminary search report |
Effective date: 20190705 |
|
PLFP | Fee payment |
Year of fee payment: 3 |
|
PLFP | Fee payment |
Year of fee payment: 4 |
|
PLFP | Fee payment |
Year of fee payment: 5 |
|
PLFP | Fee payment |
Year of fee payment: 6 |
|
PLFP | Fee payment |
Year of fee payment: 7 |
|
PLFP | Fee payment |
Year of fee payment: 8 |